Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

drugtestall[.]com

Проверка домена drugtestall.com на фишинг и безопасность

“Best Crypto Wallet for Web3, NFTs and DeFi | Trust Security”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 16/91 Spamhaus DBL: DBL_SPAM Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 1 alert Олицетворение бренда: Trust Wallet
16/91 VT URLQuery: 1 threat alerts 21.07.2026 Недоступно с 06.08.2026 2 Blocklists Trust Wallet Cryptocurrency 1 Report Sent 15d to unavailable NL NL
Краткий обзор отчёта

drugtestall.com — Контент недоступен (HTTP 502). Олицетворение бренда: Trust Wallet; Тип мошенничества: Cryptocurrency. Сводка доказательств: VirusTotal 16/91 (ChainPatrol, alphaMountain.ai, BitDefender, CRDF, Emsisoft); URLQuery 1 alert; URLScan malicious verdict; Spamhaus DBL_SPAM; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Регистратор: NameCheap.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
3128A08B
Оценка
95/100

Analysis indicates that the domain drugtestall.com was registered through NameCheap, Inc. on September 15, 2011 and continues to resolve to the IPv4 address 158.94.209.40 via the authoritative name servers dns1.namecheaphosting.com and dns2.namecheaphosting.com. The domain is currently classified as a generic phishing operation with a high risk rating and remains active as of the report date, July 21, 2026. Independent threat intelligence sources have observed the domain on a single security blocklist and it is explicitly blocked by the PhishDestroy service. VirusTotal scanning shows that two of ninety‑five security vendors have flagged the domain, providing limited but corroborating evidence of malicious intent.

The limited detection count suggests that the campaign may be employing a low‑profile hosting arrangement or that the malicious payload has not yet been widely distributed. Defenders should consider adding the IP address 158.94.209.40 to network‑level deny lists and ensure that any outbound connections to the domain are intercepted. Continuous monitoring of the domain’s DNS records is recommended, as changes to the nameserver configuration could indicate an escalation of the campaign.

Correlation with other indicators of compromise, such as email subjects or attachment hashes associated with the same phishing kit, may reveal additional victims. Given the high‑risk designation and the presence on an active blocklist, organizations are advised to treat any traffic to drugtestall.com as malicious and to enforce strict email filtering rules that block URLs pointing to the domain. Ongoing review of threat‑intel feeds for new detections will help maintain situational awareness as the campaign evolves.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
1 threat alert
Сертификат TLS
Просрочен или не проверен
Возраст
14.9 yr
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 16 / 91 URLQuery 1 threat-system alert PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 181 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
OpenDNS drugtestall.com phishing Phishing Block
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
17/17
Sent Report Recorded
Stored sent-report record for registrar NameCheap, Inc., hosting provider, 2 abuse contacts
abuse@namecheap.comabuse@omegatech.sc
21.07.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Best Crypto Wallet for Web3, NFTs and DeFi | Trust Security
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt · valid for 78 days

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Trust Wallet report ↗
Telegram IoCs 1 extracted https://t.me/trustwallet
Сервер / ASN Apache/2.4.58 (Ubuntu) · AS202412 Omegatech LTD
Репутация IP abuse score 0/100 4 reports checked 21.07.2026
Регистратор NameCheap US(US)
IP-адрес 158.94.209.40 NL
ГеолокацияNL Amsterdam, NL
СетьAS202412 · Omegatech LTD
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 15.09.2011 Expires 15.09.2026
Статус HTTP502 Error
Время до первой недоступности 15 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено21.07.2026
DOM Analysisanalyzed 22.07.2026score 95/100
IoC Extractionscanned 29.07.20260 wallet · 1 Telegram IoC
Submitted URLhttps://drugtestall.com/
Серверы имёнdns1.namecheaphosting.comdns2.namecheaphosting.com
MX Records0 mail.drugtestall.com 20 mx3-hosting.jellyfish.systems
TLS Fingerprint
TLS Observationvalid from 10.07.2026scanned 21.07.2026
TLS SAN Domainstrust-security.orgwww.trust-security.org
Favicon Hash
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ChainPatrol
alphaMountain.ai
BitDefender
CRDF
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260721-C0D629 Recipient: abuse@namecheap.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 107.7 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/drugtestall.com"
  title="PhishDestroy threat report for drugtestall.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.