Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

pairdrop[.]stevenalexander[.]org

“Steven Alexander”

Вердикт по угрозе Высокий 63/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 1/91 Тип мошенничества: Crypto Scam Последний известный активный
26.02.2026 CDN

Сводка доказательств

ВЫСОКИЙ
Evidence score
63/100

The domain pairdrop.stevenalexander.org was a crypto drainer phishing site designed to steal cryptocurrency from victims by tricking them into signing malicious transactions. No legitimate brand was impersonated, and no known drainer kit was identified. The site is currently taken offline, but it previously posed an elevated risk to users who may have interacted with it.

Technical indicators confirm the malicious nature of pairdrop.stevenalexander.org. As of analysis, 1 of 95 VirusTotal security vendors flagged the domain, and it appeared on 1 security blocklist (PhishDestroy). The domain was registered through Cloudflare, Inc. on February 21, 2026, and resolved to the IP address 174.96.185.6, hosted by Charter Communications Inc in the US. No SSL certificate was available, and the observed page title was 'Steven Alexander'. The domain used Cloudflare nameservers (andy.ns.cloudflare.com and mira.ns.cloudflare.com) and had MX records pointing to Cloudflare's email routing service.

Users who interacted with pairdrop.stevenalexander.org should immediately revoke any token approvals granted to unknown or suspicious contracts using tools like Etherscan or Revoke.cash. Move remaining funds to a new, secure wallet to prevent further unauthorized access. Report the domain to platforms like Google Safe Browsing, PhishTank, or local cybercrime authorities to aid in takedown efforts and protect others from potential harm.

VirusTotal
VirusTotal
1 det.
Возраст
6 mo
Зафиксированный статус
Последний известный активный HTTP 308
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 1 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Заголовок страницы
Steven Alexander

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Caddy · AS10796 TWC-10796-MIDWEST, US
IP Context CDN shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 174.96.185.6 CDN
ГеолокацияUS Louisville, US
СетьAS10796 · Charter Communications Inc
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)stevenalexander.org · Создано 21.02.2026 (171d)
Статус HTTP308 Permanent Redirect
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 56/100
Серверы имёнmira.ns.cloudflare.com
MX Records17 route2.mx.cloudflare.net 30 route1.mx.cloudflare.net 38 route3.mx.cloudflare.net
Наблюдение TLSпроверено 15.03.2026
ICANN OVERSIGHT Registration: stevenalexander.org

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain stevenalexander.org behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
Gridinsoft

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/pairdrop.stevenalexander.org"
  title="PhishDestroy threat report for pairdrop.stevenalexander.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.