Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

defi-bot[.]io

“DeFiBot — AI Trading Terminal”

Вердикт по угрозе Критический 96/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 12/91 Сохраненные совпадения в черном списке: 2. Тип мошенничества: Generic Phishing Последний известный активный
15.06.2026 CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
96/100

The domain defi-bot.io has been identified as an elevated-risk crypto drainer, a type of threat designed to trick users into connecting their cryptocurrency wallets and then drain funds. This domain impersonates DeFiBot, a legitimate AI trading terminal, using a nearly identical page title that reads “DeFiBot — AI Trading Terminal.†Although currently offline, the domain poses a significant risk to anyone who may have interacted with it before takedown.

Technical indicators paint a clear picture of malicious intent. VirusTotal shows only 1 out of 95 security vendors flagging the domain, which is surprisingly low but not uncommon for fresh or quickly taken-down threats. The domain was created on May 27, 2026, and resolves to IP 188.114.96.3, likely behind Cloudflare. Its SSL certificate is issued by Let’s Encrypt with identifier YE1. The domain appears on 3 security blocklists and has a trust score that is critically low, though not explicitly provided. These details, combined with the fact that it impersonates a known brand, strongly suggest this was a purpose-built phishing and crypto-draining site.

Given the nature of crypto drainers, users should never connect their wallets to sites they are not absolutely certain are legitimate. Always verify the official domain of DeFiBot through official channels before entering any credentials or connecting a wallet. If you have already interacted with defi-bot.io, immediately revoke any wallet permissions granted on that domain and transfer assets to a new, secure wallet. Enable two-factor authentication and monitor accounts for unauthorized transactions. PhishDestroy recommends using its verification tool to check any suspicious URLs before engaging.

VirusTotal
VirusTotal
12 det.
Сертификат TLS
Let's Encrypt / YE1 26d
Возраст
3 mo New
Зафиксированный статус
Последний известный активный HTTP 200
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 12 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 26d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
6/8

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

8 внешних источников под наблюдением Совпадений нет

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 27.05.2026 (75d · New)
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено15.06.2026
Отпечаток TLS
Наблюдение TLSдействует с 08.06.2026проверено 14.06.2026
Favicon Hash
Заголовок страницы
DeFiBot — AI Trading Terminal
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt / YE1 · valid for 26 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/defi-bot.io"
  title="PhishDestroy threat report for defi-bot.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>