originworld[.]org
Проверка домена originworld.org на фишинг и безопасность
“Home | ORIGIN Protocol”
originworld.org — Последний известный активный (HTTP 200). Сводка доказательств: VT 3/91 (Chong Lua Dao, CRDF, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 71/100. Регистратор: NameCheap.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed originworld.org on Feb 4, 2026. A positive finding was recorded by VirusTotal. Evidence score: 71/100.
VirusTotal recorded 3 detections among 91 engines: Chong Lua Dao, CRDF, Gridinsoft on Jul 27, 2026 at 02:26 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:38 UTC. URLScan completed without a malicious verdict (score 0) on Feb 4, 2026 at 11:40 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:21 UTC. Registration records list NameCheap, Inc. as the registrar. At collection time, the domain resolved to 185.111.111.154. Captured page title: “Home | ORIGIN Protocol”. DOM analysis completed on Jul 9, 2026 at 02:22 UTC; stored DOM score 71/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 1 Telegram indicator.
Stored full analysis24.07.2026
This domain, originworld.org, is currently active and classified as a high‑risk generic phishing site. The domain was registered on February 21, 2026 through NameCheap, Inc., and its authoritative nameservers are coco.bunny.net and kiki.bunny.net. DNS resolution returns the IPv4 address 185.111.111.154, which is assigned to AS212238 Datacamp Limited and geolocated to Germany. An HTTPS connection is available using a Let’s Encrypt certificate (R13), and the web server responds with HTTP status 200.
The page title reported by the scanner is “Home | ORIGIN Protocol”, indicating that the site may be attempting to imitate a legitimate service, although the content of the page has not been analysed. Technology fingerprinting identifies a Node.js runtime with Vue.js and Nuxt.js frameworks, hosted on the Bunny platform. Email services are pointed at smtp.google.com with MX priority 1, suggesting that the attacker may be leveraging a reputable mail host for credential harvesting. The domain appears on a single security blocklist and is actively blocked by PhishDestroy.
VirusTotal analysis shows that one out of ninety‑three scanning engines has flagged the domain, providing an additional indicator of malicious intent. Current intelligence does not reveal any additional hosting changes, redirection behavior, or compromised accounts associated with the site. Defenders should block network connections to 185.111.111.154, add originworld.org to URL filtering policies, and monitor for any outbound traffic to the identified MX host. Continuous re‑scanning is recommended to detect possible changes in the site’s payload or additional vendor detections.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 4 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
Progressive JavaScript framework for building user interfaces.
Hybrid Vue framework for server-side rendering and static sites.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of originworld.org · checked Mar 2, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: originworld.org
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Home | ORIGIN Protocol”.
Начиная с 07.08.2026, originworld.org обнаруживался механизмами безопасности 3.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание