claiming-stable[.]app
Сводка доказательств
The domain claiming-stable.app was a crypto drainer phishing site designed to steal cryptocurrency by draining funds from connected wallets. It did not impersonate a specific brand or use a known drainer kit. As of the latest verification, claiming-stable.app has been taken offline, though it previously posed an elevated risk to users who interacted with it.
Technical indicators show that claiming-stable.app was flagged by 2 of 95 VirusTotal security vendors, including Fortinet and Sophos. It was registered through Cloudflare, Inc. and resolved to the IP address 172.67.158.168, hosted on Cloudflare's network (AS13335) in the US. The domain appeared on 1 security blocklist (PhishDestroy) and had a Gridinsoft trust score of 0/100. No SSL certificate was observed, and the page title displayed 'Just a moment...'. Nameservers were hadlee.ns.cloudflare.com and will.ns.cloudflare.com.
Users who connected a wallet to claiming-stable.app should immediately revoke any token approvals granted to the site using a tool like Etherscan's token approval checker or Revoke.cash. Funds should be moved to a new wallet to prevent further unauthorized transactions. Victims are advised to report the domain to their wallet provider and relevant authorities, such as the FBI's Internet Crime Complaint Center (IC3) or local cybercrime units. Monitoring account activity for suspicious transactions is also recommended.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Криминалистическая аналитика
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание