Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 3E782BB1

MALICIOUS — CRITICAL

letlsbonk[.]fun

This domain is flagged for elevated-risk brand impersonation targeting Gemini, a cryptocurrency exchange platform.

95/100 evidence score · Critical
VirusTotal
4/95
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-05 23:11 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

letlsbonk.fun — Контент недоступен (HTTP 502). Олицетворение бренда: Gemini; Тип мошенничества: Wallet/seed Phishing. Сводка доказательств: VirusTotal 4/95 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); URLQuery 100 det.; PhishDestroy score 95/100. Регистратор: PDR.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 3E782BB1

This domain is flagged for elevated-risk brand impersonation targeting Gemini, a cryptocurrency exchange platform. Analysis indicates the site was designed to deceive users into disclosing login credentials, wallet keys, or personal information by mimicking Gemini’s branding and interface elements. The threat type falls under credential harvesting through brand spoofing, a common tactic in cryptocurrency-related phishing campaigns. Infrastructure analysis reveals the domain letlsbonk.fun was registered on August 06, 2025, through PDR Ltd. d/b/a PublicDomainRegistry.com. It resolves to the IP address 104.21.48.1 and has been detected by 4 out of 95 security vendors on VirusTotal. The domain appears on one security blocklist and holds a Gridinsoft trust score of 0/100. The page title, Bonk.fun, further suggests an attempt to mislead users familiar with cryptocurrency-related services. Current status confirms the domain has been taken offline, though historical activity remains a concern for retrospective threat analysis. Mitigation steps for this threat type include immediate blacklisting of the domain and associated IP address within enterprise security systems. Organizations should monitor for any residual DNS queries or cached references to letlsbonk.fun in network logs. Users who may have interacted with the domain should be advised to rotate credentials, enable multi-factor authentication, and verify wallet security settings. Cryptocurrency exchanges and financial platforms should proactively warn users about brand impersonation risks and provide guidance on identifying spoofed domains through official communication channels.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
100 det.
Возраст
1 yr
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 4 / 95 URLQuery 100 det. PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки 14 проверено — блокировок нет TLS нет данных сертификата WHOIS 12 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Bonk.fun
Impersonates
Gemini MetaMask

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 104.21.48.1 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 06.08.2025 Expires 06.08.2026
Статус HTTP502 Error
Время до первой недоступности 281 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено08.08.2025
DOM Analysisanalyzed 24.04.2026score 15/1002 brand signals
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://letlsbonk.fun/
Серверы имёнkarsyn.ns.cloudflare.comrobert.ns.cloudflare.com
TLS Observationscanned 14.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/letlsbonk.fun"
  title="PhishDestroy threat report for letlsbonk.fun"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.