fancup[.]pro
Проверка домена fancup.pro на фишинг и безопасность
“FanCup | SocialFi on Solana”
fancup.pro — Контент недоступен (HTTP 502). Олицетворение бренда: Solana; Тип мошенничества: Brand Impersonation. Сводка доказательств: VT 0/94; URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 48/100. Регистратор: PDR.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed fancup.pro on Mar 28, 2026. No available third-party check recorded a positive finding. Evidence score: 48/100.
VirusTotal recorded 0 detections among 94 engines on Mar 29, 2026 at 03:05 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. On Mar 28, 2026 at 08:22 UTC, Google Safe Browsing returned no flag; PhishStats returned no feed match. URLScan completed without a malicious verdict.
HTTP 502 was recorded on Aug 7, 2026 at 01:15 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar and Mar 28, 2026 as the registration date. At collection time, the domain resolved to 46.224.117.47. Collected metadata identifies Solana as the apparent target. Captured page title: “FanCup | SocialFi on Solana”. PhishDestroy classified the observed content as Brand Impersonation. DOM analysis completed on Jul 29, 2026 at 04:02 UTC; stored DOM score 48/100. IoC extraction completed on Aug 1, 2026 at 04:19 UTC; stored 0 format-validated wallet addresses and 2 Telegram indicators.
Stored full analysis28.03.2026
PhishDestroy identifies fancup.pro as an active credential harvesting phishing site currently under investigation. This domain poses a high-risk threat by impersonating legitimate services to steal user credentials. The threat actor behind this campaign is leveraging a recently registered domain (December 15, 2025) to evade detection while targeting unsuspecting users with fake login pages. This domain was flagged by PhishDestroy with risk level marked as active and threat type classified as generic_phishing. It resolves to IP address 46.224.117.47, was registered through PDR Ltd. d/b/a PublicDomainRegistry.com, and holds a valid SSL certificate issued by Let's Encrypt. Notably, VirusTotal currently shows 0/95 detection engines flagging this domain, indicating it remains under the radar of most security vendors. The domain's recent creation date (December 15, 2025) suggests a short-lived campaign designed to exploit newly registered domains before they are widely recognized as malicious. No current presence on major blocklists was detected at the time of analysis, which may contribute to its low detection rate. To mitigate the risk posed by fancup.pro, users should immediately block this domain at the network and endpoint levels. Organizations should update firewall rules, DNS sinkholes, or proxy blocks to prevent access to 46.224.117.47 and any associated subdomains. End users who may have interacted with this domain should change their credentials immediately, enable multi-factor authentication on all accounts, and scan their devices for malware. Security teams should monitor for any new domains registered by the same registrar or IP range, as this threat actor may rapidly shift infrastructure. Reporting this domain to PhishDestroy and relevant authorities (such as CERT teams or domain registries) can help accelerate its takedown and protect other potential victims.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 5 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of fancup.pro · checked Mar 28, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: fancup.pro
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “FanCup | SocialFi on Solana” и мог выдавать себя за Solana.
PhishDestroy считает fancup.pro подозрительным. Он был проверен механизмами безопасности 94; автоматические вердикты могут измениться. Мониторинг продолжается.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание