⚠️
Этот домен был отмечен как вредоносный
Detected by 17 security vendors and listed in 1 public blocklist. Exercise extreme caution — do not enter personal information or connect wallets. Создайте официальное письмо с жалобой, составленное с помощью искусственного интеллекта, для подачи в органы по борьбе с киберпреступностью.
REGISTRAR NEGLIGENCE · EGREGIOUS Vercel Inc was notified 2 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@vercel.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 2 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
2 months
Reports sent
1
Latest case ID
PD-20260507-A05D5B
Current status
Serving traffic (alive)
net-coin-startes.zapier.app favicon

net-coin-startes[.]zapier[.]app

Отчет о безопасности доменов и аналитике угроз

“Netcoins Login® | Safe Digital”

17/95 VT URLQuery: 2 Cloaked · В прямом эфире May 07, 2026 1 Blocklist Фишинг с использованием учетных данных 1 Report Sent Cloaking US US + more
100 Оценка риска
PhishDestroy AI
ВЫСОКИЙ
Ref
7F359A5F
Score
100/100
Engine
PD-4 Turbo
Analysis of net-coin-startes[.]zapier[.]app shows a newly created domain (registered May 08, 2026 via Name.com, Inc.) hosting a credential‑phishing page titled "Netcoins Login® | Safe Digital". The site resolves to IP 64.239.123.1, an address owned by a US‑based cloud provider and is served over HTTPS with a Let’s Encrypt R13 certificate. DNS is managed by Vercel (ns1.vercel-dns.com, ns2.vercel-dns.com). Technical fingerprints reveal the use of Amazon Web Services, Vercel, Stripe, reCAPTCHA, HSTS, and Amazon S3, indicating a typical abuse of reputable hosting services to lend legitimacy. The page has been blocked by PhishDestroy and appears on one external blocklist; Gridinsoft assigns a trust score of 100/100. VirusTotal reports 17 of 91 scanners flagging the domain, reinforcing malicious intent. Current HTTP response is 200, confirming the site is actively serving content. While the exact content of the login form has not been observed, the combination of the page title, credential‑phishing classification, and the presence of security vendor detections strongly suggests an ongoing campaign targeting Netcoins users. Defenders should add the domain to blocklists, monitor for related traffic to the IP address, and enforce multi‑factor authentication for accounts potentially targeted. Further investigation should focus on harvesting any submitted credentials and correlating them with known Netcoins account compromises.
VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
2 det.
CF Radar
Malicious
URLScan
URLScan
Gridinsoft
0/100
SSL
Let's Encrypt
Status
Cloaked alive
PhishDestroy
DestroyList
Listed
Reports Sent
1
Охват данных VirusTotal 17 / 95 URLQuery 2 det. OTX no pulses CF Radar malicious URLScan report ready DNS-блокировки none SSL valid, 85d WHOIS not parsed Screenshot не зафиксировано Цепочка перенаправлений 1 hop Gridinsoft 0/100
Network Security Intelligence
CF Cloudflare Radar Verdict Malicious
Security threats Phishing Phishing

Pipeline реагирования на угрозы

Discovery
Submission
Правовая информация
Ликвидация
22/23
Упреждающее обнаружение и сбор данных
Более 30 собственных парсеров · Анализ инфраструктуры · Анализ данных сообщества · Интеграция данных об угрозах
4/4 ✓
Более 30 собственных парсеров
Сканирование распределенных сетей: Google Ads (вредоносная реклама), результаты, подвергшиеся SEO-манипуляциям, кампании в Twitter/X, YouTube и Telegram
Анализ инфраструктуры
Обнаружение «dnstwist» и «typosquatting» для выявления похожих доменов, нацеленных на известные бренды
Аналитика сообщества
Получение в режиме реального времени информации об угрозах, о которых сообщают участники сообщества, посредством Бот в Telegram & информационные каналы партнеров
Угроза устранена
net-coin-startes.zapier.app обнаружены и помещены в очередь для полного анализа
May 07, 2026
Подача материалов по глобальной экосистеме
54+ заявок от поставщиков · Cloudflare Radar · VirusTotal · Google Safe Browsing · Обнаружение списков заблокированных адресов · Sitemap: 1 pages · CF Radar: Malicious · Сбор криминалистических доказательств · Сохранение веб-архивов · Углубленный технический анализ · VT Detection +5 · Cloudflare Radar Scan
12/12 ✓
54+ заявок от поставщиков
Данные об угрозах, переданные в 54+ поставщики решений в области безопасности и платформы анализа угроз
Показать всех 54 поставщиков
SpamhausCloudflareGoogle Safe BrowsingБезопасность MicrosoftVirusTotalNetcraftESETBitdefenderNorton Safe WebAviraPhishTankDr.Web«Безопасный просмотр» от «Яндекса»URLScan.ioPolySwarmSiteReviewURLQueryPhishStatsPhishReportIsItPhishThreatCenterKasperskyOpenPhishAPWG по борьбе с киберпреступностьюComodo / XcitiumFortinet / FortiGuardPalo Alto NetworksSophosTrend MicroWebrootZeroFOXSURBLAbusixCRDF LabsQuad9CleanBrowsingCyRadarScumware.orgPhishing.Database«Патруль вредоносных программ»ANY.RUNГибридный анализURLhausMalwareBazaarThreatFoxAbuse.chAbuseIPDBAlienVault OTXMISPDomainToolsSecurityTrailsCensysBinaryEdgeCIRCL
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
17 / 95 vendors flagged on VirusTotal
Jul 09, 2026
Google Safe Browsing
Jun 26, 2026
Обнаружение списков заблокированных адресов
Найдено в 1 blocklist: PhishDestroy
Jul 14, 2026
Sitemap: 1 pages
Site publishes a sitemap with 1 listed page
CF Radar: Malicious
Cloudflare Radar classified this domain as Security threats, phishing, Phishing
Сбор криминалистических доказательств
Публичные сканы через URLScan.io, URLQuery & Cloudflare Radar — Снимки DOM, HTTP-транзакции, данные DNS и сертификатов
Сохранение веб-архивов
Сайт сохранен в Wayback Machine — неизменяемая копия фишингового контента в качестве доказательства для судебных целей
Углубленный технический анализ
Анализ исходного кода JavaScript, перебор каталогов, сканирование открытых каталогов, сбор адресов электронной почты, обнаружение ботов в Telegram, уязвимые базы данных и другие OSINT-артефакты, полезные для идентификации злоумышленников
VT Detection +5
+5 new detections (13 → 18): Chong Lua Dao, Cluster25, Forcepoint ThreatSeeker, Gridinsoft +1
Jun 26, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
May 12, 2026
Правовые уведомления и отчетность
Уведомление регистратора и хостинг-провайдера · Опубликована DestroyList · Отправлены сообщения о злоупотреблениях · Условное повторное обнаружение
4/4 ✓
Уведомление о регистрации и хостинге
Первоначальные сообщения о злоупотреблениях, отправленные регистратору домена (Name.com, Inc.) и хостинг-провайдер с пакетами криминалистических доказательств (метаданные, скриншоты, PDF)
Опубликовано «DestroyList»
Добавлено в PhishDestroy/DestroyList — открытый список заблокированных адресов для кошельков и расширений
May 07, 2026
Отправлены сообщения о нарушениях
Сообщение о нарушении отправлено регистратору Name.com, Inc., hosting provider, 1 abuse contact
May 07, 2026
Условное повторное обнаружение
Оповещения о дальнейших действиях только если угроза по-прежнему актуальна более 24 часов — предотвращает спам, гарантирует, что отчеты содержат актуальные данные
Эскалация в ICANN — запускается только при повторном обнаружении (активная угроза в течение 24 часов и более), а не при первоначальном сообщении. Официальная жалоба в соответствии с §3.18 RAA с полным комплектом криминалистических доказательств
Публичная прозрачность и ликвидации контента
Открытая база данных угроз · Социальное вещание · Awaiting Ликвидация
2/3
Открытая база данных угроз
Фиксации в режиме реального времени в Репозиторий GitHub & оперативный мониторинг на сайте phishdestroy.io/live
Социальное вещание
Автоматические уведомления в Twitter, Telegram и Mastodon
Awaiting Ликвидация
Domain still active — monitoring & re-reporting continues

Статус общедоступного списка заблокированных

Evidence Capture

В прямом эфире Snapshot
2026-05-07 15:47 UTC
Malicious · 17/95 engines
Forensic screenshot of net-coin-startes.zapier.app showing the phishing page layout
IP: 64.239.123.1
Name.com, Inc.
Let's Encrypt
Page Title
Netcoins Login® | Safe Digital

Аналитика доменов

Domainnet-coin-startes.zapier.app
Registrar Name.com SE(SE)
IP Address 64.239.123.1 US
GeoUS Walnut, US
NetworkAS16509 · Vercel, Inc
CloakingCloaking Detected Content split · score 1/6
This site shows different content to security bots vs real users
Days Ignored 4 days still online
What we count Elapsed time from the first abuse report we filed to the registrar — domain remains online and the registrar has taken no confirmed action. This is raw elapsed time, not active-response-pending.
What each report contains Every report delivered to Name.com, Inc. includes the full forensic bundle we have on file — VirusTotal verdict, URLScan snapshot, WHOIS, SSL metadata, IP & hosting chain, impersonated-brand evidence, drainer / kit classification if applicable, screenshots, and a cryptographic hash of the forensic PDF. The e-mail explicitly requests the registrar to review the client against their acceptable-use policy and take action under ICANN RAA §3.18.
Статус HTTP200
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаруженоMay 07, 2026
Nameservers["ns1.vercel-dns.com","ns2.vercel-dns.com"]
TLS Fingerprintb9004b4a2f77ab15b9b1135579c68138fc74187e…
Favicon Hashfavicon1b2e4111d38233a06236f236f05725ba
Case IDPD-20260507-A05D5B
Technologies · 6 identified
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% confidence
Vercel
PaaS

Vercel is a cloud platform for static frontends and serverless functions.

vercel.com 100% confidence
Stripe
Payment processors

Stripe offers online payment processing for internet businesses as well as fraud prevention, invoicing and subscription management.

stripe.com 100% confidence
reCAPTCHA
Security

reCAPTCHA is a free service from Google that helps protect websites from spam and abuse.

www.google.com 100% confidence
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% confidence
Amazon S3
CDN

Amazon S3 or Amazon Simple Storage Service is a service offered by Amazon Web Services (AWS) that provides object storage through a web service interface.

aws.amazon.com 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

17 / 95 security vendors flagged this domain
View on VT
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Kaspersky
Lionic
Netcraft
Sophos
VIPRE
Webroot
Site Performance Analysis

Google PageSpeed Insights — mobile performance audit of net-coin-startes.zapier.app · checked Jun 26, 2026

52
Needs Work
Performance
FCP
2.79s
First Contentful Paint
LCP
13.6s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
633ms
Total Blocking Time
SI
4.42s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Site Configuration Analysis
Sitemap 1 page

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

Ты не один, и тебе нечего стыдиться. Мошенники — это искушенные преступники, которые злоупотребляют доверием. Сообщение о вашем случае — самое действенное оружие в борьбе с мошенничеством: ваше заявление может уберечь других от того, чтобы стать жертвами, и помочь правоохранительным органам принять меры. Молчание — главное преимущество мошенника. Разбей это.

Если вы взаимодействовали с этим доменом, вводили личные данные или подключали криптовалютный кошелек — примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! После того как вас обманули, преступники могут снова связаться с вами, выдавая себя за «агентов по возврату средств», юристов или следователей, которые утверждают, что могут вернуть вам утраченные средства — за определенную плату. Это уже вторая афера. Ни одна легальная служба не будет требовать предоплату за возвращение украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по вопросам киберпреступности, or создать жалобу с помощью ИИ →

Выберите свою страну...
Более 180 стран
Zero-PII — ваши данные никогда не покидают браузер ИИ пишет на вашем языке

Отчеты по связанным доменам

malware-trezore.zapier.app
malware-trezore.zapier.app
19 detections · Same kit
publice-apps.zapier.app
publice-apps.zapier.app
19 detections · Same kit
guncel-giris-adresi.icu
guncel-giris-adresi.icu
5 detections
bonus-al.icu
bonus-al.icu
4 detections
matbet-gunceladresgir.icu
matbet-gunceladresgir.icu
4 detections
betpas-temmuzayi.icu
betpas-temmuzayi.icu
4 detections
plinko64614.icu
plinko64614.icu
5 detections
jasonsdeli.today
jasonsdeli.today
4 detections

Other Domains on 64.239.123.1 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

exoduweb.zapier.app favicon exoduweb.zapier.app 21/95 bloki-logn.zapier.app favicon bloki-logn.zapier.app 20/95 en-ex-odus.zapier.app favicon en-ex-odus.zapier.app 19/95 now-itrustcapital.zapier.app favicon now-itrustcapital.zapier.app 18/95 eexodus-web3.zapier.app favicon eexodus-web3.zapier.app 17/95 portal-coinbse-pro-cdn.zapier.app favicon portal-coinbse-pro-cdn.zapier.app 14/95

More Domains at Name.com 6 отмечено

goldplustrade.live favicon goldplustrade.live 9/95 hgfedcbnotexists87655031dcc46f47-e9f9-4b8a-a532-71b0d90be2f5.acquency.com favicon hgfedcbnotexists87655031dcc46f47-e9f9-4b8a-a532-71b0d90be2f5.acquency.com home-coinsqurre.zapier.app favicon home-coinsqurre.zapier.app 12/95 tuw-mujab.com favicon tuw-mujab.com 1/95 refund-hub.online favicon refund-hub.online 3/95 defi-coin.net favicon defi-coin.net 6/95

О нас This Report: net-coin-startes.zapier.app

Настоящий отчет о безопасности домена для net-coin-startes.zapier.app is maintained by PhishDestroy's automated threat intelligence pipeline. Our system continuously monitors this domain across 95 security vendors on VirusTotal, 1 public blocklist.

The site displays a page titled “Netcoins Login® | Safe Digital”.

net-coin-startes.zapier.app has been flagged by 17 security vendors as of July 14, 2026.

Если вы считаете, что эта информация неверна, вы можете подать апелляцию. Для получения более подробной информации о нашей методологии посетите наш Страница «Часто задаваемые вопросы».

Проверить любой домен

Мгновенный анализ угроз с помощью более 50 модулей безопасности, классификации на основе искусственного интеллекта и сбора доказательств для криминалистической экспертизы

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Report

Поток оперативных данных об угрозах

Мониторинг активных фишинговых кампаний и хода их ликвидаций в режиме реального времени

Monitor

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Рекомендации и советы для пострадавших

По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с net-coin-startes.zapier.app — действуйте прямо сейчас.

Что мне нужно сделать прямо сейчас?
Urgent
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно FBI, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Screenshots — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе net-coin-startes.zapier.app)
  • Communications — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Europol — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — обратитесь в службу поддержки Coinbase/Binance/Kraken, чтобы заблокировать адрес мошенника
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

ФБР изъяло более 1 миллиарда долларов о случаях мошенничества с криптовалютой в 2024 году благодаря заявлениям пострадавших. Ваше сообщение имеет значение.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Pig butchering — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — Жертвы СНОВА стали мишенью мошенников, выдающих себя за «агентов по взысканию задолженностей» и требующих предоплату. Это всегда афера
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки
Насколько серьезна проблема мошенничества с криптовалютами?
  • $51 billion поступили на незаконные криптовалютные кошельки в 2024 году — CoinLedger
  • Pig butchering убытки выросли на 40 % по сравнению с предыдущим годом и в настоящее время являются самым быстрорастущим видом мошенничества
  • Только около 5 % пострадавших обращаются в полицию — ваш отчет помогает ликвидировать преступные сети
  • ФБР изъяло более 1 млрд долларов в 2024 году благодаря заявлениям пострадавших — FBI.gov

Источники: FBI · CoinLedger · WorldMetrics

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге