Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 9. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

domraf[.]ru

Проверка домена domraf.ru на фишинг и безопасность

“Bitcoin Bank Breaker”

Вердикт по угрозе Критический 77/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 9/91 Олицетворение бренда: Binance
9/91 VT 24.10.2025 Недоступно с 14.05.2026 Binance Crypto Scam 202d to unavailable CH CH
Краткий обзор отчёта

domraf.ru — Контент недоступен (HTTP 502). Олицетворение бренда: Binance; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 9/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); PhishDestroy score 77/100. Регистратор: 179.43.170.128 - 179.4….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
47EDE496
Оценка
77/100

The domain domraf.ru is a confirmed phishing site engaged in brand impersonation targeting Binance users. It operates as a crypto scam, specifically promoting a fraudulent scheme titled 'Bitcoin Bank Breaker' rather than deploying a drainer kit. As of the latest verification, domraf.ru has been taken offline, though it previously posed an elevated risk to visitors by attempting to deceive them into disclosing sensitive information or transferring cryptocurrency under false pretenses.

Technical analysis of domraf.ru reveals limited detection by security vendors, with only 3 of 95 VirusTotal vendors flagging the domain, including ESET and SOCRadar. The domain appears on 1 security blocklist (PhishDestroy) but is not flagged by Google Safe Browsing. It resolves to the IP address 179.43.170.153, hosted under ASN 51852 (Private Layer INC, Switzerland), and is registered through the same IP range (179.43.170.128 - 179.43.170.159). No SSL certificate is present, and the nameservers are ns1.regery.net, ns2.regery.net, and ns3.regery.net. The Gridinsoft trust score for domraf.ru is 0/100, further confirming its malicious nature.

Individuals who interacted with domraf.ru should immediately revoke any token approvals granted to unknown contracts and consider transferring funds to a new wallet to mitigate potential losses. If credentials were entered on the site, users should change their Binance password and enable two-factor authentication (2FA) without delay. Monitor accounts for unauthorized transactions and report the incident to Binance support. The domain can also be reported to PhishDestroy or other threat-intelligence platforms to aid in broader security efforts.

VirusTotal
VirusTotal
9 det.
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 9 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Apache/2.4.62 (AlmaLinux) OpenSSL/3.2.2 · AS51852 PLI-AS Private Layer INC, PA
Репутация IP abuse score 0/100 0 reports checked 01.08.2026
Регистратор 179.43.170.128 - 179.4…
Контакт для жалобsupport@regery.com
Поиск по WHOISICANN RDAP для domraf.ru →
IP-адрес 179.43.170.153 CH
ГеолокацияCH Bellinzona, CH
СетьAS51852 · Private Layer INC
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Время до первой недоступности 202 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено24.10.2025
DOM Analysisanalyzed 23.04.2026score 10/1004 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://domraf.ru/Bitcoin_Bank_Breaker-DE/
Серверы имёнns1.regery.netns2.regery.netns3.regery.net
TLS Observationscanned 08.08.2026
Заголовок страницы
Bitcoin Bank Breaker
Impersonates
Binance Coinbase Kraken Revolut
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

9 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
G-Data
Gridinsoft
PREBYTES

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/domraf.ru"
  title="PhishDestroy threat report for domraf.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>