Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 17. Публичные черные списки, сообщающие о совпадении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

ff-exchange[.]me

“ff-exchange.me | Cryptocurrency Exchanges Without Registration”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 17/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 3. Тип мошенничества: Fake Exchange Последний известный активный
OTX: 16 refs 18.11.2025

Сохранённое наблюдение

Зафиксированное различие заголовков

Заголовок для сканераporkbun.com | domain for sale
Заголовок для посетителяff-exchange.me | Cryptocurrency Exchanges Without Registration

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
100/100

This domain, ff-exchange.me, poses a significant threat as a fraudulent cryptocurrency exchange platform. Analysis indicates it is designed to deceive users into believing they can trade digital assets without registration, a common tactic to harvest login credentials, personal data, or install malicious software. The site mimics legitimate exchange services, but its sole purpose is to exploit unsuspecting visitors by capturing sensitive information or initiating unauthorized transactions. Given the high-risk nature of cryptocurrency-related scams, users are strongly advised to treat this domain with extreme caution. Infrastructure analysis reveals multiple red flags confirming the malicious intent of ff-exchange.me. The domain was registered on July 06, 2025, through Porkbun LLC, and currently resolves to the IP address 62.60.226.213, hosted under AS214351 (FEMO IT SOLUTIONS LIMITED). Notably, the site lacks an SSL certificate, exposing all data transmitted to potential interception. Security vendors have flagged this domain extensively, with 18 out of 95 engines on VirusTotal detecting it as malicious. Additionally, it appears on five security blocklists, including PhishDestroy and PhishingDB, further validating its classification as a phishing threat. If you have visited ff-exchange.me or interacted with its content, immediate action is required to mitigate potential damage. First, disconnect any devices used to access the site from the internet to prevent further data exfiltration. Next, change passwords for all cryptocurrency wallets, email accounts, and financial services linked to the device, using strong, unique credentials. Monitor accounts for unauthorized transactions or suspicious activity, and consider enabling multi-factor authentication where available. If personal or financial information was entered, report the incident to relevant authorities and credit monitoring services. Finally, scan the device with updated security software to detect and remove any malware that may have been installed during the visit.

VirusTotal
VirusTotal
17 det.
OTX references
Сертификат TLS
Let's Encrypt / YR1
Возраст
1.1 yr
Зафиксированный статус
Последний известный активный HTTP 200
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 17 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX 16 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 75d WHOIS 13 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Сигналы безопасности
SA Scamadviser Warnings
The identity of the owner of the website is hidden on WHOIS The Tranco rank (how much traffic) is rather low Cryptocurrency services detected, these can be high risk The age of this site is (very) young.
We found a valid SSL certificate DNSFilter labels this site as safe

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/15

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

7 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Apache/2.4.52 (Ubuntu) · AS214351 FEMOIT FEMO IT SOLUTIONS LIMITED, GB
Репутация IP IP abuse confidence 0/100 0 reports checked 28.07.2026
Регистратор Porkbun US(US)
IP-адрес 62.60.226.213 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS214351 · FEMO IT SOLUTIONS LIMITED
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 06.07.2025 Expires 06.07.2026
Elapsed Since First Report 180 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено18.11.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 0/100
Submitted URLhttp://ff-exchange.me/
Серверы имёнcuritiba.ns.porkbun.comfortaleza.ns.porkbun.commaceio.ns.porkbun.comsalvador.ns.porkbun.com
Отпечаток TLS
Наблюдение TLSдействует с 28.07.2026проверено 05.08.2026
Favicon Hash
Заголовок страницы
ff-exchange.me | Cryptocurrency Exchanges Without Registration
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt / YR1 · valid for 75 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

17 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 18 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

ScamAdviserScamAdviser Оценка доверия 36/100Статус: Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/ff-exchange.me"
  title="PhishDestroy threat report for ff-exchange.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>