melania-wif-hat[.]entry-cryptolist[.]app
“CRYPTOLIST”
melania-wif-hat.entry-cryptolist.app — Контент недоступен. Тип мошенничества: Cryptocurrency. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, CRDF, ESET); PhishDestroy score 95/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, melania-wif-hat.entry-cryptolist.app, is actively flagged as a crypto-related phishing threat by multiple security sources as of July 29, 2026. Infrastructure analysis reveals it resolves to the IP address 188.114.97.3, though no autonomous system or hosting provider details are currently available. The domain lacks configured nameservers (NS_NOT_FOUND), a common red flag in phishing infrastructure where DNS records are often misconfigured or intentionally obscured to evade detection. It appears on at least one security blocklist and is explicitly blocked by PhishDestroy, indicating prior malicious classification.
VirusTotal reports 15 of 91 security vendors detecting the domain as malicious, though the specific detection rules or payloads triggering these alerts are not detailed in available intelligence. No SSL certificate, HTTP response, or page content analysis is provided, so the exact nature of the phishing lure—whether targeting wallet credentials, token transfers, or fake airdrops—remains unconfirmed. Defenders should treat this domain as an active threat, particularly in environments handling cryptocurrency transactions.
Immediate actions include blocking the domain and IP at network perimeter controls, monitoring for internal connections to 188.114.97.3, and reviewing endpoint logs for any interaction with melania-wif-hat.entry-cryptolist.app. Given the missing nameserver records, further investigation into DNS history or passive DNS may reveal additional infrastructure ties. No brand impersonation or phishing kit details are confirmed, so attribution beyond a generic crypto-phishing classification is not supported by current evidence.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание