Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
claims-bitcoinhyper.com favicon

claims-bitcoinhyper.com

“Bitcoin Hyper Official Website | BTC Hyper Layer 2 Presale”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 16/95 Spamhaus DBL: DBL_SPAM Сохраненные совпадения в черном списке: 1. Олицетворение бренда: Ethereum
17.11.2025 Ethereum
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

claims-bitcoinhyper.com — Контент недоступен. Олицетворение бренда: Ethereum; Тип мошенничества: Crypto Scam; Drainer: Angel Drainer. Сводка доказательств: VirusTotal 16/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); URLQuery 100 det.; URLScan malicious verdict; Google Safe Browsing flagged; Spamhaus DBL_SPAM; 1 external blocklist match (ScamSniffer); PhishDestroy score 100/100. Регистратор: NiceNIC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
100/100

This report analyzes the domain claims-bitcoinhyper.com, which hosted a cryptocurrency scam site. The page title, "Bitcoin Hyper Official Website | BTC Hyper Layer 2 Presale," indicates the site falsely purported to offer a presale for a Bitcoin Layer 2 project. The site impersonated the brand Ethereum and utilized the Angel Drainer kit, specifically the "Token Presale" variant, to drain cryptocurrency from victims' wallets. The primary threat was financial theft through wallet-draining malware.

Technical evidence confirms the malicious nature of the site. VirusTotal detected 16 out of 95 vendors flagged the domain as malicious. Google Safe Browsing flagged it for social engineering. The domain was registered through NiceNIC International Group Co., Limited on 2025-10-05, hosted on IP address 185.245.34.139 (US, AS400992 ZhouyiSat Communications), and used a Let's Encrypt SSL certificate (E8). Nameservers were a.dnspod.com and b.dnspod.com.

The domain is currently offline and inaccessible. Risk assessment is very high, with a GridinSoft trust score of 0/100, a ScamAdviser trust score of 1/100, and a DOM risk score of 15. It was flagged by alphaMountain.ai, BitDefender, CRDF, CyRadar, and ESET, and appeared on 2 blocklists. No further analysis is possible due to the domain being down.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
100 det.
ScamAdviser
Scamadviser
1/100Very Likely Unsafe
Сертификат TLS
Просрочен или не проверен -227d
Возраст
12 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 16 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious TLS Просрочен или не проверен WHOIS 12 mo old Снимок экрана 2 captures · 2 sources Scamadviser 1/100
Сигналы безопасности
SA Scamadviser Warnings 1/100
The owner of the website is using a service to hide their identity on WHOIS According to Tranco this site has a low rank High number of suspicious websites on this server The registrar has a high % of spammers and fraud sites This website is (very) young. We tried to analyze the content of the site but failed This website seems to offer financial services but does not have a valid SSL certificate This website has been reported for Phishing by IPQS
This website is safe according to DNSFilter
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Cloudflare Radar Scan Mar 7, 2026 · 00:38 UTC
    Cloudflare Radar scan registered: View Radar report.
  2. VirusTotal Detections Update Mar 2, 2026 · 05:03 UTC
    VirusTotal scanner detections updated from 16 to 16. Added scanner alerts: ADMINUSLabs. Resolved alerts: CRDF.

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
16/17

Статус в публичных блок-листах

Сохранённый снимок · 2 sources

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Wallet IoCs 1 format-validated 0xA86c39fa8341aDC5219f355468fc7…
Telegram IoCs 1 extracted https://t.me/btchyperz
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS400992 ZHOUYISAT-COMMUNICATIONS, VI
Репутация IP abuse score 0/100 0 reports checked 10.08.2026
IP-адрес 185.245.34.139 US
ГеолокацияUS Fremont, US
СетьAS400992 · ZhouyiSat Communications
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 05.10.2025 (345d) Expires 05.10.2026
Время до первой недоступности 118 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено17.11.2025
DOM Analysisanalyzed 11.03.2026score 15/1005 brand signals
IoC Extractionscanned 02.08.20261 wallet · 1 Telegram IoCs
Submitted URLhttp://claims-bitcoinhyper.com/
Серверы имёнa.dnspod.comb.dnspod.comc.dnspod.com
TLS Fingerprint
TLS Observationvalid from 03.11.2025scanned 11.03.2026
Заголовок страницы
Bitcoin Hyper Official Website | BTC Hyper Layer 2 Presale
Impersonates
Ethereum MetaMask Near Revolut Solana
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E8

Latest Classified Outcome 2026-09-16 02:30:37 UTC

Primary outcome Неизвестно reason: Probe Inconclusive 20% confidence
Attribution source: Current Http Probe
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Active
Latest HTTP observation Неизвестно Probe Inconclusive 20% 2026-09-16 02:30:37 UTC
RDAP registration Активен NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2026-10-05 19:00:22 UTC checked 2026-08-05 18:28:18 UTC
Observed timeline last reachable: 2026-03-15 23:05:12 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-03-15 23:05:12 UTC → 2026-08-05 01:45:38 UTC · 3,410.67h midpoint estimate ≈ 2026-05-26 00:25:25 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
«Касперский»
Lionic
Seclookup
SOCRadar
Sophos
ThreatHive
VIPRE

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 17.11.2025

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/claims-bitcoinhyper.com"
  title="PhishDestroy threat report for claims-bitcoinhyper.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>