Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 13. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

echo[.]airtimesat[.]io

“ECHO.TSMP”

Вердикт по угрозе Критический 93/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 13/94 Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 2 alerts Тип мошенничества: Fake Exchange
22.03.2026 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
93/100

This site, using the page title ECHO.TSMP and the brand ECHO, is classified as a Fake Exchange scam. It poses a threat by attempting to defraud users through impersonation of a legitimate cryptocurrency exchange platform, likely to steal login credentials and digital assets.

Technical evidence shows the domain was flagged by 13 out of 95 VirusTotal vendors, including alphaMountain.ai, BitDefender, ESET, Emsisoft, and Fortinet. Google Safe Browsing flagged it for SOCIAL_ENGINEERING. The domain was created on 2024-06-17, registered via GoDaddy.com, LLC, hosted at IP 67.205.128.173 (Digital Ocean, US), and uses a Let's Encrypt SSL certificate (E7). Nameservers are ns11.domaincontrol.com and ns12.domaincontrol.com.

The site is currently down or offline. Its GridinSoft trust rating is 0 out of 100, and the DOM risk score is 90 out of 100, indicating a very high risk level. The domain is listed on 3 blocklists.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260322-656AC9
Заголовок сохранённой страницы
ECHO.TSMP
PDF-файл
PDF с доказательствами
Полный текст доказательств
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
2 threat alerts
Сертификат TLS
Let's Encrypt
Возраст
2.2 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 13 / 94 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки 14 проверено — блокировок нет TLS valid certificate, 65d WHOIS 26 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Private YARA rules echo.airtimesat.io/static/js/main.aaa746e0.js audit Hunting_JS_WebAssembly
DNS4EU echo.airtimesat.io malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

8 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. VirusTotal

    0 → 9

Сохранённый снимок

Аналитика доменов

Домен
Google Safe Browsing Помечено Social engineering checked 22.03.2026
Сервер / ASN AS14061 DigitalOcean, LLC
Репутация IP IP abuse confidence 0/100 0 reports checked 14.07.2026
Registrar (base domain) GoDaddy US(US)
IP-адрес 67.205.128.173 US
ГеолокацияUS North Bergen, US
СетьAS14061 · Digital Ocean
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)airtimesat.io · Создано 17.06.2024
Время до первой недоступности 32 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено22.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 90/100
Submitted URLhttp://echo.airtimesat.io/
Серверы имёнns11.domaincontrol.comns12.domaincontrol.com
Отпечаток TLS
Наблюдение TLSдействует с 25.02.2026проверено 25.03.2026
Альтернативные имена субъекта TLSstarlink.globalsat.io
Заголовок страницы
ECHO.TSMP
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 65 days

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

13 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
ESET
Emsisoft
Fortinet
G-Data
Google Safebrowsing
Netcraft
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of echo.airtimesat.io · checked Mar 22, 2026

39
Poor
Performance
FCP
1.05s
First Contentful Paint
LCP
46.15s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
1538ms
Total Blocking Time
SI
25.48s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/echo.airtimesat.io"
  title="PhishDestroy threat report for echo.airtimesat.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>