Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

kamlnno[.]top

“Swap | Limit Orders | Kamino Finance”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 16/93 Сохраненные совпадения в черном списке: 1. Олицетворение бренда: Hashflow
OTX: 1 ref 24.01.2026 Hashflow 1 Report Sent CDN
Краткий обзор отчёта

kamlnno.top — Контент недоступен. Олицетворение бренда: Hashflow; Тип мошенничества: Wallet/seed Phishing. Сводка доказательств: VirusTotal 16/93 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CRDF); Google Safe Browsing flagged; 1 external blocklist match (ScamSniffer); PhishDestroy score 95/100. Регистратор: Eranet International.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
AAAC0B97
Оценка
95/100

The domain kamlnno.top was registered on February 21, 2026 through Eranet International Limited and is currently listed as offline. Infrastructure analysis shows it resolves to the IP address 188.114.97.3, which is hosted by Cloudflare, Inc. (AS13335) and geolocated in the United States. The domain uses the Cloudflare nameservers clark.ns.cloudflare.com and lucy.ns.cloudflare.com, but no SSL certificate was observed, indicating that HTTPS is not configured. The site’s page title, "Swap | Limit Orders | Kamino Finance," suggests a cryptocurrency‑related interface, while the threat intelligence indicates a wallet/seed phishing campaign that impersonates the brand Hashflow.

Multiple detection mechanisms have flagged the domain. Four independent security blocklists include kamlnno.top, and it is blocked by PhishDestroy, MetaMask, ScamSniffer, and SEAL. Google Safe Browsing classifies the site as social engineering, and AlienVault OTX lists it in one threat pulse. VirusTotal scans show that 16 out of 93 security vendors returned a positive detection, reinforcing the malicious classification.

The Gridinsoft trust score of 0 out of 100 further confirms the domain’s lack of credibility. Because the domain is presently offline, active probing of its content or HTTP response codes is not possible, but the accumulated evidence—blocklist listings, vendor detections, brand impersonation, and low trust scores—strongly suggests a high‑risk phishing operation targeting users of Hashflow. Defensive recommendations include adding the domain and its resolving IP 188.114.97.3 to deny‑list rules on firewalls and endpoint protection platforms, monitoring for any future re‑hosting attempts, and informing affected users to avoid any unsolicited communications that reference Hashflow or request wallet credentials. Continuous re‑evaluation is advised should the domain reappear online, as the existing indicators provide a clear baseline for detection.

VirusTotal
VirusTotal
16 det.
OTX references
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 16 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
16/16
Sent Report Recorded
Stored sent-report record for registrar Eranet International Limited, hosting provider, 2 abuse contacts
abuse@eranet.comredacted@tnet.hk
24.01.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Swap | Limit Orders | Kamino Finance
Impersonates
Hashflow OKX Raydium Solana

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Telegram IoCs 1 extracted https://t.me/+DVzNEEQqiSRjODg0
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Eranet International US(US)
IP-адрес 188.114.97.3 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияExpires 16.01.2027
Время до первой недоступности 94 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено24.01.2026
DOM Analysisanalyzed 23.04.2026score 15/1004 brand signals
IoC Extractionscanned 02.08.20260 wallet · 1 Telegram IoC
Submitted URLhttp://kamlnno.top/
Серверы имёнclark.ns.cloudflare.comlucy.ns.cloudflare.com
TLS Observationvalid from 16.01.2026scanned 15.03.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
VIPRE

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260124-6DC3A0 Recipient: support@eranet.com, support@tnet.hk, info@todaynic.com
URLScan evidence VirusTotal evidence Screenshot 778.4 KB
Blocklist hits included with submission: MetaMask

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/kamlnno.top"
  title="PhishDestroy threat report for kamlnno.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.