Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
etherfi.pro favicon

etherfi.pro

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 6/89 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. Олицетворение бренда: MetaMask Последний известный активный
OTX: 4 refs 28.08.2026 MetaMask CDN
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 6. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

Проверка хранилища доказательств для EtherFi.Pro: Сканеры VirusTotal прошли 5 заметки среди 90 сканеров на 2026-09-06.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
95/100

Оценка
Хранящиеся доказательства для etherfi.pro: VirusTotal зафиксировал 5 обнаружений среди 90 сканеров на 2026-09-06. Это соотношение воспроизводит хранящуюся проверку в её исходных единицах и не преобразуется в другую меру. MetaMask и SEAL отображаются как именованные внешние наблюдения в блоклисте для etherfi.pro. Каждый элемент в этом отчёте остаётся в пределах, указанных его датированной исходной записью.

Доказательства обнаружения
VirusTotal фиксирует 5 обнаружений среди 90 сканеров в хранящемся снимке, датированном 2026-09-06. Числитель описывает сканеры, выявившие угрозы, тогда как знаменатель описывает сканеры, включённые в эту проверку. Обратный порядок существенно изменил бы хранящийся результат. Снимок VirusTotal, датированный 2026-09-06, не предоставляет общего обоснования, охватывающего включённые сканеры, и в этом отчёте такое обоснование не добавляется. Позднее обновление снимка VirusTotal может содержать другие значения, поэтому любое сравнение должно сохранять точное соотношение и дату каждого снимка.

Источниковый контекст
MetaMask и SEAL зафиксированы как именованные внешние наблюдения в блоклисте для etherfi.pro в снимке, датированном 2026-09-06. Хранящиеся записи блоклиста MetaMask и SEAL предоставляют имена и записи, но не предоставляют общего метода или общего обоснования. Каталог PhishDestroy также содержит etherfi.pro как запись издателя. Эта запись PhishDestroy учитывается отдельно от именованных внешних наблюдений в блоклисте MetaMask и SEAL. Это разделение сохраняет происхождение каждой записи и предотвращает повторный подсчёт одного хранящегося элемента под другим источником.

Доступность и хронология
Запись впервые зафиксировала etherfi.pro 2026-08-28. Снимок блоклиста MetaMask и SEAL датирован 2026-09-06 и остаётся отдельным событием в хранящейся хронологии. Для etherfi.pro был зафиксирован хранящийся HTTP-статус 200 2026-08-28. HTTP-статус 200, датированный 2026-08-28, фиксирует одно ответное сообщение для последующего сравнения. Каждая временная метка относится только к соседней записи в этой хронологии. Поздние результаты сбора должны сравниваться с этими датированными значениями без замены более раннего снимка.

Регистрация и инфраструктура
Для etherfi.pro поле регистратора фиксирует NICENIC INTERNATIONAL GROUP CO., LIMITED; это сохраняется как точное исходное значение. Источник хранит 104.21.31.145 как наблюдаемый адрес в этой записи. Эти поля сохраняют контекст регистрации, сети и сертификата, хранящийся в этой записи. Отчёт сохраняет каждую метку и число как отдельное исходное значение вместо объединения их в вымышленную агрегацию. Сохранение полей отдельно позволяет отслеживать каждое значение инфраструктуры до записи, предоставившей его.

Заключение
Запись etherfi.pro указывает, что VirusTotal зафиксировал 5 обнаружений среди 90 сканеров на 2026-09-06. MetaMask и SEAL остаются именованными наблюдениями в блоклисте из снимка, датированного 2026-09-06. PhishDestroy остаётся отдельной записью в каталоге издателей в хранящейся записи. Для etherfi.pro поле регистратора фиксирует NICENIC INTERNATIONAL GROUP CO., LIMITED; это остаётся отдельным от других исходных полей. Поле наблюдаемого адреса в этой записи содержит 104.21.31.145. Поддерживаемое заключение ограничено точными хранящимися наблюдениями для etherfi.pro. Любое утверждение, выходящее за рамки этих исходных значений, потребует дополнительного датированного материала.

Рекомендуемые действия
Избегайте отправки конфиденциальной информации на etherfi.pro во время проверки. Используйте известный адрес службы, полученный отдельно от этого отчёта, для любого необходимого доступа. Защитники могут сохранить etherfi.pro как точный индикатор и сохранить соответствующие записи DNS, прокси и конечных точек. Сравнивайте поздние снимки VirusTotal и записи блоклиста MetaMask и SEAL с датированными значениями выше вместо их замены. Сохраняйте каждое позднее наблюдение с его исходной датой, чтобы изменения оставались видимыми при последующей проверке. Если требуется защитное правило, сохраните его охват только для etherfi.pro. Хранящаяся запись не оправдывает расширение этого правила до 104.21.31.145 или других записей инфраструктуры.

VirusTotal
VirusTotal
6 det.
OTX references
Сертификат TLS
Google Trust Services
Зафиксированный статус
Последний известный активный 301
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 6 / 89 OTX 4 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён TLS valid certificate, 79d WHOIS not parsed Снимок экрана внешний снимок
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Threat First Observed Sep 6, 2026 · 22:43 UTC
    Domain ingestion complete. Initial state is marked as alive.

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/15

Статус в публичных блок-листах

Evasion analysis

Cloaking & traffic-distribution check

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not yet scanned
Last cloaking scan
Server header seen by scanner
cloudflare

Scanner note: redirect: raw=redirect_301; http=301; via=http_proxy; location=https://etherfi.pro/; server=cloudflare

Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Сохранённый снимок · 1 source

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
Репутация IP abuse score 0/100 0 reports checked 07.09.2026
OTX Tags 2026-08activeall-domainsblocklistcontentcryptoдоменовdrainerfraudlivemonthlyphishdestroyphishingscam
Статус HTTP301 Moved Permanently
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено28.08.2026
DOM Analysisanalyzed 17.09.2026score 95/100
IoC Extractionscanned 17.09.20260 wallet · 0 Telegram IoCs
Серверы имёнquinton.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 27.08.2026scanned 07.09.2026
Favicon Hash
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 79 days

Latest Classified Outcome 2026-09-21 02:35:20 UTC

Primary outcome Redirecting reason: HTTP redirect observed 80% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Redirecting Content: Unknown DNS: Resolved Registration: Active
Latest HTTP observation Redirecting HTTP redirect observed 80% 2026-09-21 02:35:20 UTC
RDAP registration Активен NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-08-27 09:06:38 UTC checked 2026-09-07 03:33:55 UTC
Observed timeline last reachable: 2026-09-21 02:35:20 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Технологии · 2 identified
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

6 / Поставщики средств безопасности 89 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 5 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
VIPRE

Похожие домены

Сохранено 79 похожих доменов

Показать все (67)
metasmask.io insertion Внутренний отчёт metramask.io insertion Внутренний отчёт mewtamask.io insertion Внутренний отчёт mmetamask.io homoglyph Внутренний отчёт mtamask.io omission Внутренний отчёт mwetamask.io insertion Внутренний отчёт nmetamask.io homoglyph Внутренний отчёт metamark.io bitsquatting Внутренний отчёт metamaskj.io addition Внутренний отчёт metammask.io homoglyph Внутренний отчёт metamnask.io homoglyph Внутренний отчёт emtamask.io transposition m-etamask.io hyphenation meamask.io omission meatmask.io transposition meramask.io replacement mertamask.io insertion metaamask.io repetition metaamsk.io transposition metaask.io omission metalmask.io insertion metamaask.io insertion metamadsk.io insertion metamaek.io replacement metamak.io omission metamas.io omission metamasak.io insertion metamasdk.io insertion metamask-io.com various metamasl.io replacement metamasm.io replacement metamsak.io transposition metamsk.io omission metamusk.io vowel-swap metamzsk.io replacement metarnask.io homoglyph metmaask.io transposition metmask.io omission metsamask.io insertion metsmask.io replacement mettamask.io repetition metwmask.io replacement metyamask.io insertion metzmask.io replacement meyamask.io replacement meytamask.io insertion mitamask.io vowel-swap mnetamask.io homoglyph mretamask.io insertion mrtamask.io replacement mstamask.io replacement mteamask.io transposition mwtamask.io replacement rnetamask.io homoglyph matamask.io bitsquatting mdtamask.io bitsquatting metamasi.io bitsquatting metamasj.io bitsquatting metamaska.io addition metamaskk.io addition metamaskl.io addition metamaso.io bitsquatting metamesk.io bitsquatting metamqsk.io bitsquatting metemask.io bitsquatting netamask.io homoglyph xn--metamas-bhb.io homoglyph

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/etherfi.pro"
  title="PhishDestroy threat report for etherfi.pro"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>