Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

originworld[.]org

Проверка домена originworld.org на фишинг и безопасность

“Home | ORIGIN Protocol”

Вердикт по угрозе Критический 71/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Сигналы риска
Всего обнаружений вирусов: 3/91 Последний известный активный
3/91 VT 04.02.2026 DE DE
Краткий обзор отчёта

originworld.org — Последний известный активный (HTTP 200). Сводка доказательств: VT 3/91 (Chong Lua Dao, CRDF, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 71/100. Регистратор: NameCheap.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
5A4F3E33
Оценка
71/100
Режим
Current evidence

PhishDestroy first observed originworld.org on Feb 4, 2026. A positive finding was recorded by VirusTotal. Evidence score: 71/100.

VirusTotal recorded 3 detections among 91 engines: Chong Lua Dao, CRDF, Gridinsoft on Jul 27, 2026 at 02:26 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:38 UTC. URLScan completed without a malicious verdict (score 0) on Feb 4, 2026 at 11:40 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 10:21 UTC. Registration records list NameCheap, Inc. as the registrar. At collection time, the domain resolved to 185.111.111.154. Captured page title: “Home | ORIGIN Protocol”. DOM analysis completed on Jul 9, 2026 at 02:22 UTC; stored DOM score 71/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 1 Telegram indicator.

Stored full analysis24.07.2026

This domain, originworld.org, is currently active and classified as a high‑risk generic phishing site. The domain was registered on February 21, 2026 through NameCheap, Inc., and its authoritative nameservers are coco.bunny.net and kiki.bunny.net. DNS resolution returns the IPv4 address 185.111.111.154, which is assigned to AS212238 Datacamp Limited and geolocated to Germany. An HTTPS connection is available using a Let’s Encrypt certificate (R13), and the web server responds with HTTP status 200.

The page title reported by the scanner is “Home | ORIGIN Protocol”, indicating that the site may be attempting to imitate a legitimate service, although the content of the page has not been analysed. Technology fingerprinting identifies a Node.js runtime with Vue.js and Nuxt.js frameworks, hosted on the Bunny platform. Email services are pointed at smtp.google.com with MX priority 1, suggesting that the attacker may be leveraging a reputable mail host for credential harvesting. The domain appears on a single security blocklist and is actively blocked by PhishDestroy.

VirusTotal analysis shows that one out of ninety‑three scanning engines has flagged the domain, providing an additional indicator of malicious intent. Current intelligence does not reveal any additional hosting changes, redirection behavior, or compromised accounts associated with the site. Defenders should block network connections to 185.111.111.154, add originworld.org to URL filtering policies, and monitor for any outbound traffic to the identified MX host. Continuous re‑scanning is recommended to detect possible changes in the site’s payload or additional vendor detections.

VirusTotal
VirusTotal
3 det.
Gridinsoft
95/100
Сертификат TLS
R13
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 14 проверено — блокировок нет TLS valid certificate, 60d WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 95/100
Сигналы безопасности
GS Gridinsoft Analysis 95 / 100
Hosting SSL Certificate Cryptocurrency Web Application Extended Data Long Term Domain High Trust Score

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12
Sent Report Recorded
Stored sent-report record for registrar NameCheap, Inc., hosting provider, 2 abuse contacts
abuse@datacamp.co.ukabuse@namecheap.com
04.02.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Home | ORIGIN Protocol
Сертификат TLS
Valid transport encryption · Выдан R13 · valid for 60 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Telegram IoCs 1 extracted https://t.me/OriginProtocol
Сервер / ASN BunnyCDN-DE1-1330 · AS212238 Datacamp Limited
Репутация IP abuse score 32/100 16 reports checked 16.07.2026
Регистратор NameCheap US(US)
IP-адрес 185.111.111.154 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS212238 · Datacamp Limited
Обратный поиск IPviewdns.info → rapiddns.io →
Elapsed Since First Report 40 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Статус HTTP200
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено04.02.2026
DOM Analysisanalyzed 09.07.2026score 71/100
IoC Extractionscanned 29.07.20260 wallet · 1 Telegram IoC
Submitted URLhttp://originworld.org/
Серверы имёнkiki.bunny.net
MX Records1 smtp.google.com
TLS Observationvalid from 03.03.2026scanned 15.03.2026
Favicon Hash
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

ICANN получила деньги. Подотчётность так и не появилась.

Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.

Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.

Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.

Сатирическая записка о подотчётности Ничего не отправляется автоматически.
Технологии · 4 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

Nuxt.js
JavaScript frameworks

Hybrid Vue framework for server-side rendering and static sites.

Bunny
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Chong Lua Dao
CRDF
Gridinsoft

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of originworld.org · checked Mar 2, 2026

69
Needs Work
Performance
FCP
1.62s
First Contentful Paint
LCP
14.29s
Largest Contentful Paint
CLS
0.04
Cumulative Layout Shift
TBT
140ms
Total Blocking Time
SI
5.08s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Об этом отчете: originworld.org

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “Home | ORIGIN Protocol”.

Начиная с 07.08.2026, originworld.org обнаруживался механизмами безопасности 3.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/originworld.org"
  title="PhishDestroy threat report for originworld.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.