Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

exchange[.]base[.]software

“Home”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 16/91 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: GMX
15.06.2026 GMX
Краткий обзор отчёта

exchange.base.software — Непроверенный. Олицетворение бренда: GMX; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 16/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, ESET); Google Safe Browsing flagged; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Регистратор: Porkbun.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
EA63B483
Оценка
100/100

This domain, exchange.base.software, is identified as a high-risk brand impersonation threat targeting Base, a cryptocurrency platform. Analysis indicates the infrastructure was designed to deceive users into interacting with fraudulent exchange services, likely aiming to facilitate unauthorized transactions or credential theft. No specific drainer kit signatures were confirmed, but the domain's design and targeting align with known cryptocurrency phishing campaigns. Infrastructure analysis reveals the following technical indicators: the domain was registered on May 11, 2026, through Porkbun LLC, an unusual future date suggesting potential registrar manipulation or typo-squatting tactics. It resolves to IP address 20.204.77.223, hosted on Microsoft Azure Cloud in central India. The SSL certificate is issued by Let's Encrypt (R12), a common choice for malicious actors due to its low cost and automation capabilities. Google Safe Browsing flags the domain as phishing, and it appears on three security blocklists, including PhishDestroy and MetaMask. VirusTotal reports 18 out of 95 security vendors detecting the domain as malicious, with detections spanning phishing and brand impersonation categories. The domain is currently offline, likely due to takedown actions or voluntary suspension by the hosting provider. Despite its inactive status, residual risk remains for users who may have interacted with the domain during its operational window. Organizations are advised to monitor for related indicators, including the IP address and SSL certificate thumbprint, in network logs. Users should be alerted to the impersonation tactics targeting Base and encouraged to verify domain authenticity through official channels before engaging with cryptocurrency services.

VirusTotal
VirusTotal
16 det.
Сертификат TLS
Просрочен или не проверен -62d
Возраст
4 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 16 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 4 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Аналитика доменов

Домен
Google Safe Browsing Помечено Social engineering checked 11.05.2026
Сервер / ASN Aliens WebOS - Photon · AS8075 Microsoft Corporation
Репутация IP abuse score 0/100 0 reports checked 12.08.2026
IP-адрес 20.204.77.223 IN
ГеолокацияIN Pune, IN
СетьAS8075 · Microsoft Azure Cloud (centralindia)
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)base.software · Создано 11.05.2026 (108d)
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнlars.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 29.03.2026scanned 11.05.2026
TLS SAN Domainsai.base.softwareairdrop.base.softwareamazon.base.softwareanil.base.softwareanilcyborg.base.softwareapp.base.softwareapps.base.softwareassistant.base.softwareauth.base.softwarebank.base.softwarebase.base.softwarebase.softwarebi.base.softwareblockchain.base.softwareborrow.base.software+48
ICANN OVERSIGHT Registration: base.software

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain base.software behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/exchange.base.software"
  title="PhishDestroy threat report for exchange.base.software"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.