moneroswapper[.]com
Проверка домена moneroswapper.com на фишинг и безопасность
“Buy”
moneroswapper.com — Контент недоступен (HTTP 502). Олицетворение бренда: ["ethereum"]; Тип мошенничества: Generic Phishing. Сводка доказательств: VT 2/94 (Gridinsoft, Seclookup); URLQuery 2 det.; URLScan no malicious verdict; GSB no flag; BL 0; PD 65/100. Регистратор: Hostinger.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy identifies moneroswapper.com as an active cryptocurrency swap impersonation site that presents itself as a legitimate Monero mixing or exchange service to deceive victims into depositing funds. The threat actor behind this domain uses generic branding and urgency-driven prompts to trick users into initiating transactions that are never returned, diverting deposited cryptocurrency directly to attacker-controlled wallets. This domain was flagged by 2 out of 95 VirusTotal security vendors shortly after its creation on January 07, 2026. It resolves to IP address 64.23.177.219 and is registered through HOSTINGER operations, UAB under a Let's Encrypt SSL certificate, which provides a false sense of legitimacy. Despite low initial vendor detection, such new, low-reputation domains are frequently weaponized in fast-evolving phishing campaigns targeting privacy-focused cryptocurrency users. Users who visited or interacted with moneroswapper.com should immediately cease further transactions and check their wallet addresses for unauthorized outflows. Do not input private keys, seed phrases, or deposit funds into this site. If you’ve already sent cryptocurrency, report the transaction hash to your wallet provider and file a complaint with local authorities or the relevant financial cybercrime unit. Monitor wallet activity closely and revoke any API connections made to suspicious domains. Always verify swap services through official project websites or trusted community channels.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 7 identified
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Lightweight JavaScript framework for composing behavior directly in markup.
Free public CDN for open-source projects, serving files from npm and GitHub.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web analytics service tracking website traffic and user behavior.
marketingplatform.google.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of moneroswapper.com · checked Mar 28, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: moneroswapper.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Buy” и мог выдавать себя за ["ethereum"].
Начиная с 07.08.2026, moneroswapper.com обнаруживался механизмами безопасности 2.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание