domraf[.]ru
Проверка домена domraf.ru на фишинг и безопасность
“Bitcoin Bank Breaker”
domraf.ru — Контент недоступен (HTTP 502). Олицетворение бренда: Binance; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 9/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); PhishDestroy score 77/100. Регистратор: 179.43.170.128 - 179.4….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain domraf.ru is a confirmed phishing site engaged in brand impersonation targeting Binance users. It operates as a crypto scam, specifically promoting a fraudulent scheme titled 'Bitcoin Bank Breaker' rather than deploying a drainer kit. As of the latest verification, domraf.ru has been taken offline, though it previously posed an elevated risk to visitors by attempting to deceive them into disclosing sensitive information or transferring cryptocurrency under false pretenses.
Technical analysis of domraf.ru reveals limited detection by security vendors, with only 3 of 95 VirusTotal vendors flagging the domain, including ESET and SOCRadar. The domain appears on 1 security blocklist (PhishDestroy) but is not flagged by Google Safe Browsing. It resolves to the IP address 179.43.170.153, hosted under ASN 51852 (Private Layer INC, Switzerland), and is registered through the same IP range (179.43.170.128 - 179.43.170.159). No SSL certificate is present, and the nameservers are ns1.regery.net, ns2.regery.net, and ns3.regery.net. The Gridinsoft trust score for domraf.ru is 0/100, further confirming its malicious nature.
Individuals who interacted with domraf.ru should immediately revoke any token approvals granted to unknown contracts and consider transferring funds to a new wallet to mitigate potential losses. If credentials were entered on the site, users should change their Binance password and enable two-factor authentication (2FA) without delay. Monitor accounts for unauthorized transactions and report the incident to Binance support. The domain can also be reported to PhishDestroy or other threat-intelligence platforms to aid in broader security efforts.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание