Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
duplicate-disabled-12823.invalid favicon

duplicate-disabled-12823.invalid

“Axie Infinity | AXS Coin launched a new reward!”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 8/95 Олицетворение бренда: Discord
OTX: 1 ref 07.10.2025 Discord CDN
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 8. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

duplicate-disabled-12823.invalid — Контент недоступен. Олицетворение бренда: Discord; Тип мошенничества: Wallet/seed Phishing; Drainer: Angel Drainer. Сводка доказательств: VirusTotal 8/95 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 100/100. Регистратор: NiceNIC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
100/100

The domain www.axsseptember.com, impersonating Discord, has a high threat score of 85/100 and is currently down. It has been flagged as malicious by 8 out of 95 security vendors, including BitDefender and Sophos, and is listed on one public blocklist. Despite this, Google Safe Browsing has not flagged the domain, which may indicate a temporary status or recent takedown. The domain is associated with the Angel Drainer type of crypto scam.

Registered with NiceNIC International Group Co., Limited (HK), the domain was created on September 15, 2025, and was first detected on October 7, 2025. The hosting IP is 172.67.220.22. Given the high threat level, block this domain at the perimeter and submit a report to the registrar's abuse desk.

VirusTotal
VirusTotal
8 det.
URLQuery
URLQuery
100 det.
OTX references
Возраст
1 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 8 / 95 URLQuery 100 det. OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious TLS нет данных сертификата WHOIS 12 mo old Снимок экрана 2 captures · 2 sources
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/15

Статус в публичных блок-листах

Анализ методов обнаружения и уклонения

Проверка маскировки и распределения трафика

Не наблюдается В сохраненном скане не было обнаружено никаких следов маскировки

Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».

Сохраненный флаг маскировки
Не наблюдается
Оценка маскировки
0/6
Последнее сканирование на наличие маскировки

Примечание к сканированию: dns_error: raw=dns_error; via=local_dns_prefilter

Проверка отпечатков пальцев в режиме реального времени с помощью «TDS»
Семь отпечатков Keitaro, а также сравнение кроулера и браузера — запускаются со сканера PhishDestroy при открытии этой панели.
Ожидание

Сохранённый снимок · 2 sources

Заголовок страницы
Axie Infinity | AXS Coin launched a new reward!
Impersonates
Discord MetaMask Telegram TikTok YouTube

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
OTX Tags phishingscam
IP-адрес 172.67.220.22 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 15.09.2025 Expires 15.09.2026
Время до первой недоступности 214 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено07.10.2025
DOM Analysisanalyzed 23.04.2026score 20/1005 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://www.axsseptember.com/
Серверы имёнtiffany.ns.cloudflare.comyisroel.ns.cloudflare.com
TLS Observationscanned 12.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Latest Classified Outcome 2026-09-22 03:46:41 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: Unreachable Content: Unknown DNS: Stale Registration: Registrar clientHold
Latest HTTP observation Неизвестно Probe Inconclusive 20% 2026-09-23 02:44:53 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-09-15 23:50:57 UTC checked 2026-09-22 03:46:41 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-06-18 22:04:15 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

8 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
Fortinet
G-Data
Seclookup
SOCRadar
Sophos

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/duplicate-disabled-12823.invalid"
  title="PhishDestroy threat report for duplicate-disabled-12823.invalid"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>