gemini[.]sjft[.]com
“验证页面 - Gemini Balance”
Сводка доказательств
This domain, gemini.sjft.com, poses a significant risk as it impersonates the well-known cryptocurrency platform Gemini. The site is designed to deceive users into believing they are interacting with a legitimate Gemini service, potentially leading to the theft of personal and financial information.
Infrastructure analysis reveals that gemini.sjft.com was created on February 21, 2026, and is registered through Alibaba Cloud Computing (Beijing) Co., Ltd. The domain currently resolves to the IP address 45.77.190.61, which is located in the United States under the Autonomous System Number (ASN) AS20473, operated by The Constant Company, LLC. As of the latest check, the domain has been flagged by 14 out of 95 security vendors on VirusTotal, indicating a moderate level of detection. The domain is also listed on one security blocklist and has been taken offline by the hosting provider. Notably, the site does not use an SSL certificate, which is a common indicator of a lack of security and a potential red flag for phishing.
If a user has visited gemini.sjft.com, it is crucial to take immediate action to protect their personal and financial information. First, the user should change their passwords for the Gemini platform and any other accounts where the same password was used. It is also recommended to monitor account activity for any unauthorized transactions and to enable two-factor authentication (2FA) if not already in place. Users should report the incident to Gemini's customer support and consider contacting their financial institutions to alert them of the potential compromise. Additionally, running a full system scan with an updated antivirus solution can help identify and remove any malicious software that may have been downloaded during the visit.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260122-049CEB- Заголовок сохранённой страницы
- 验证页面 - Gemini Balance
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Acceptable Use Policy (AUP): The domain gemini.sjft.com is being utilized for phishing activities, which constitutes a clear violation of the AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The use of this domain for phishing purposes violates the TOS, which reserves the right to suspend or terminate services for any activities that contravene legal standards or ethical norms.
Applicable Laws (CN):
Cybersecurity Law of the People's Republic of China: This law mandates the protection of network security and prohibits illegal activities, including phishing and fraud.
Criminal Law of the People's Republic of China (Article 286): This provision addresses computer fraud and imposes penalties for acts that deceive others through computer systems.
Anti-Phishing Regulations: These regulations specifically target phishing schemes, outlining penalties for individuals and entities engaged in such deceptive practices.
Regulatory Note: Failure to take appropriate action against this domain may expose your organization to legal liabilities and regulatory scrutiny. Immediate suspension of gemini.sjft.com is advised to mitigate potential risks.
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | gemini.sjft.com |
malicious | Sinkholed |
| Cloudflare DNS | gemini.sjft.com |
malicious | Sinkholed |
| DigiCert UltraDNS | gemini.sjft.com |
malicious | Sinkholed |
| Hagezi Threat Feed | gemini.sjft.com |
malicious | Sinkholed |
| OpenDNS | gemini.sjft.com |
phishing | Phishing Block |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 10.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
14 → 13
-
VirusTotal
14 → 13
Финансовая инфраструктура
Адреса извлечены с фишинговой страницы.
Telegram
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Registration: sjft.com
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain sjft.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of gemini.sjft.com · checked Mar 2, 2026
Повлиял ли на вас этот сайт?
Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание
Рекомендации и советы для пострадавших
По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с gemini.sjft.com — действуйте прямо сейчас.
Что мне нужно сделать прямо сейчас?
Срочно
- Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
- Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
- Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
- Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
- Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР
Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:
- Адреса криптовалют — кошелек мошенника (например,
0x5856...35985) - Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
- Точные даты и время — о каждой транзакции и первом контакте с мошенником
- Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
- Все URL-адреса и домены используемые мошенником (в том числе
gemini.sjft.com) - Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник
Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.
Куда мне следует сообщить об этом мошенничестве?
- ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
- Европол — Отчетность о киберпреступлениях в Европе (ЕС)
- Chainabuse — выявлять мошеннические кошельки на биржах и платформах
- Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Как обычно устроены криптовалютные мошенничества?
- Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
- Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
- Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
- Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
- Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
- Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
- Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
- Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
- Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
- «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки