Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
phantom1-wallet.godaddysites.com favicon

phantom1-wallet.godaddysites.com

“PHAℕTOM WALLẼT”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 19/89 Олицетворение бренда: Phantom
12.09.2026 Phantom
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

phantom1-wallet.godaddysites.com — Контент недоступен (HTTP 404). Олицетворение бренда: Phantom; Тип мошенничества: Crypto Drainer; Drainer: Solana Drainer. Сводка доказательств: VirusTotal 19/89 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, ESET); CF Radar malicious; PhishDestroy score 100/100. Регистратор: GoDaddy Sites.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
100/100

phantom1-wallet.godaddysites.com is a subdomain of godaddysites.com. PhishDestroy first observed the hostname on Sep 12, 2026. The hostname explicitly references Phantom and uses “wallet,” a pattern consistent with a wallet lure; stored content metadata identifies the same apparent target. The captured page title is “PHAℕTOM WALLẼT”. Stored page analysis classifies the content as crypto drainer. Drainer analysis recorded Solana Drainer. Current evidence score: 100/100 (critical).

Positive findings are stored from 2 sources: VirusTotal and Cloudflare Radar. VirusTotal recorded 19 detections among 89 engines: ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, ESET, Emsisoft, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, Kaspersky, LevelBlue, Lionic, Netcraft, OpenPhish, Sophos, VIPRE, Webroot, Yandex Safebrowsing on Sep 12, 2026 at 14:11 UTC. Cloudflare Radar classified the hostname as malicious and placed it in the phishing category; its verdict timestamp was not retained. Non-positive and contextual checks: The separate external-blocklist snapshot contained no matches on Sep 21, 2026 at 10:20 UTC. Google Safe Browsing returned no flag on Sep 16, 2026 at 04:01 UTC. URLScan completed without a malicious verdict (score 0) on Sep 13, 2026 at 03:30 UTC.

HTTP 404 was recorded on Sep 21, 2026 at 01:14 UTC; content was unavailable. Registration records for the registrable domain godaddysites.com list GoDaddy Sites as the registrar. At collection time, the hostname resolved to 13.248.243.5 on AS16509 (Amazon.com, Inc.). The recorded endpoint location is Montreal, CA. The stored server header is DPS/2.0.0+sha-9ac0622. DOM analysis on Sep 12, 2026 at 18:20 UTC returned 100/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. Wallet and Telegram IoC extraction on Sep 13, 2026 at 04:00 UTC retained no format-valid indicators. TLS metadata lists GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1 as the certificate issuer with validity through Jan 9, 2027; checked Sep 12, 2026 at 19:02 UTC.

The content indicators and 2 positive source findings support the current Phantom-themed wallet phishing classification.

VirusTotal
VirusTotal
19 det.
CF Radar
Вредоносный
Сертификат TLS
GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1
Зафиксированный статус
Контент недоступен 404
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 19 / 89 OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён TLS valid certificate, 110d WHOIS not parsed Снимок экрана 2 captures · 2 sources
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Phishing

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Domain Status Transition Sep 16, 2026 · 12:00 UTC
    Domain state transitioned from alive to dead.
  2. Threat First Observed Sep 12, 2026 · 16:11 UTC
    Domain ingestion complete. Initial state is marked as unknown pointing to IP 13.248.243.5.

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/15

Статус в публичных блок-листах

Evasion analysis

Cloaking suspected: scanner and victim titles differ

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not yet scanned
Last cloaking scan
Server header seen by scanner
DPS/2.0.0+sha-9ac0622

Scanner note: dead_http: raw=http_404; http=404; via=https_proxy; server=DPS/2.0.0+sha-9ac0622

Title shown to the security scanner404 Not Found
Title shown to a browser visitorPHAℕTOM WALLẼT
Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Сохранённый снимок · 2 sources

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN DPS/2.0.0+sha-9ac0622 · AS16509 Amazon.com, Inc.
Репутация IP abuse score 20/100 8 reports PhishingHackingSpoofingExploited Host checked 12.09.2026
IP-адрес 13.248.243.5 CA
ГеолокацияCA Montreal, CA
СетьAS16509 · AWS Global Accelerator (GLOBAL)
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Время до первой недоступности 4 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.09.2026
DOM Analysisanalyzed 12.09.2026score 100/100
IoC Extractionscanned 13.09.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://phantom1-wallet.godaddysites.com/
TLS Fingerprint
TLS Observationvalid from 25.06.2026scanned 12.09.2026
TLS SAN Domainsgodaddysites.com
Favicon Hash
Заголовок страницы
PHAℕTOM WALLẼT
Сертификат TLS
Valid transport encryption · Выдан GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1 · valid for 110 days
Технологии · 3 identified
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 89 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
Netcraft
OpenPhish
Sophos
VIPRE
Webroot
Yandex Safebrowsing

Похожие домены

Сохранено 3 похожих домена

phantom-app.com various phantomapp.com various phantomx.app addition

Данные сообщества

1 сообщение сообщества

КатегорияPHISHING

Ace drainer

Доказательства и внешние отчеты

Community Scam Report — ChainAbuse
1 report filed for phantom1-wallet.godaddysites.com (1 written by a person) · category: Phishing · source checked
“Ace drainer”
— reported by Anonymous on Jan 10, 2025 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/phantom1-wallet.godaddysites.com"
  title="PhishDestroy threat report for phantom1-wallet.godaddysites.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>