Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

gro79a[.]com

“GRO79A Official Website Presale (up to 200% bonus)”

Вердикт по угрозе Критический 80/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 5/91 Тип мошенничества: Crypto Drainer Последний известный активный
OTX: 1 ref 15.06.2026 CDN
Краткий обзор отчёта

gro79a.com — Последний известный активный (HTTP 200). Тип мошенничества: Crypto Drainer. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 80/100. Регистратор: Ultahost.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
5CB55175
Оценка
80/100

The domain gro79a.com is a generic phishing site that presents an elevated risk of financial fraud. It was observed promoting a fictitious cryptocurrency presale with promises of 'up to 200% bonus' under the false pretense of an 'official website.' No legitimate brand or drainer kit was identified, but the site operated as a broad credential and investment scam. As of the latest verification, gro79a.com has been taken offline.

Technical indicators confirm the malicious nature of gro79a.com. The domain was flagged by 3 of 95 security vendors on VirusTotal, including Forcepoint ThreatSeeker, Gridinsoft, and SOCRadar, while Gridinsoft assigned it a trust score of 0 out of 100. It appeared on one security blocklist (PhishDestroy) and was detected in a single AlienVault OTX threat intelligence pulse. Registered through Ultahost, Inc. on May 18, 2026, the domain resolved to the IP address 75.2.60.5, hosted on AWS Global Accelerator in the US. The SSL certificate was issued by Let's Encrypt (E7), and Cloudflare nameservers (mark.ns.cloudflare.com and nucum.ns.cloudflare.com) were in use. Google Safe Browsing did not flag the domain at the time of analysis.

Individuals who interacted with gro79a.com should assume their credentials or financial details may have been compromised. Change passwords immediately, enable multi-factor authentication on all accounts, and monitor for unauthorized transactions. If cryptocurrency was involved, revoke any token approvals and transfer remaining funds to a new wallet. Report the domain to local cybercrime authorities, the registrar (Ultahost, Inc.), and platforms like Google Safe Browsing or PhishTank to aid in takedown efforts.

VirusTotal
VirusTotal
5 det.
OTX references
Сертификат TLS
Let's Encrypt / E7 4d
Возраст
3 mo New
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 5 / 91 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 4d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
6/8

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN Netlify · AS16509 Amazon.com, Inc.
IP Context Netlify shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 75.2.60.5 CDN
ГеолокацияUS Seattle, US
СетьAS16509 · AWS Global Accelerator (GLOBAL)
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 18.05.2026 (83d · New)
Статус HTTP200
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнnucum.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 16.05.2026scanned 19.05.2026
TLS SAN Domainswww.gro79a.com
Favicon Hash
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/gro79a.com"
  title="PhishDestroy threat report for gro79a.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.