gameraff[.]com
Проверка домена gameraff.com на фишинг и безопасность
“Publisher v5.0 — AI-управление Telegram-каналами”
gameraff.com — Контент недоступен (HTTP 502). Олицетворение бренда: Telegram; Тип мошенничества: Impersonation. Сводка доказательств: VT 4/91 (alphaMountain.ai, CRDF, Fortinet, Gridinsoft); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 71/100. Регистратор: NiceNIC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged for brand impersonation targeting Telegram users through fraudulent AI-driven channel management tools. Analysis indicates the infrastructure was designed to deceive users into interacting with a fake "Publisher v5.0" interface, advertised as AI-powered Telegram channel administration software. The threat type aligns with credential harvesting or unauthorized access schemes, leveraging Telegram's legitimate functionality as a lure for unsuspecting administrators or channel owners. Infrastructure analysis reveals the domain was registered on February 21, 2026, through NiceNIC International Group Co., Limited, and resolved to the IP address 216.198.79.1. Technologies detected include Vercel hosting and HTTP Strict Transport Security (HSTS) enforcement, suggesting an attempt to appear legitimate. The domain appeared on one security blocklist (PhishDestroy) but showed no detections in VirusTotal's 95-engine scan (0/95). Gridinsoft assigned a trust score of 0/100, and the page title explicitly referenced "Publisher v5.0 — AI-управление Telegram-каналами," directly impersonating Telegram's ecosystem. The domain has since been taken offline, though residual DNS records may persist. Mitigation for this threat type involves several technical and procedural steps. Organizations should block the domain and its associated IP (216.198.79.1) at the perimeter firewall and DNS filtering layers. Telegram channel administrators should be alerted to verify any third-party tools claiming AI integration, particularly those requiring account credentials or API access. Monitoring for similar domains registered through NiceNIC or resolving to the same IP range is recommended, as threat actors often reuse infrastructure. Additionally, enforcing multi-factor authentication (MFA) for Telegram accounts and restricting third-party app permissions can reduce the impact of credential theft. Historical DNS records should be reviewed to identify any prior subdomains or redirects associated with this campaign.
Данные сетевой безопасности Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | www.youtube.com/s/player/1798f86c/player_es6_tcc.vflset/en_us/base.js |
audit | Hunting_JS_WebAssembly |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of gameraff.com · checked Jun 27, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: gameraff.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Publisher v5.0 — AI-управление Telegram-каналами” и мог выдавать себя за Telegram.
Начиная с 07.08.2026, gameraff.com обнаруживался механизмами безопасности 4.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание