Перейти к отчёту о безопасности
Checked 09.08.2026 Ref BE653C05

MALICIOUS — CRITICAL

Проверка домена ray-protocol.network на фишинг и безопасность

ray-protocol[.]network

Analysis of ray-protocol.network as of 24 July 2026 indicates that the site is part of a high‑risk crypto drainer campaign targeting users of the Phantom wallet.

85/100 evidence score · Critical
VirusTotal
6/95
Blocklists
3 · Polkadot, Enkrypt
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-04 01:19 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 6. Публичные черные списки, сообщающие о совпадении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

ray-protocol.network — Контент недоступен (HTTP 502). Олицетворение бренда: Phantom; Тип мошенничества: Fake Airdrop; Drainer: Solana Drainer. Сводка доказательств: VirusTotal 6/95 (alphaMountain.ai, CRDF, CyRadar, Fortinet, Gridinsoft); Spamhaus DBL_PHISH; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 85/100. Регистратор: Cloudflare.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref BE653C05

Analysis of ray-protocol.network as of 24 July 2026 indicates that the site is part of a high‑risk crypto drainer campaign targeting users of the Phantom wallet. The page title observed during collection reads "Raydium | Airdrop", which aligns with the reported fake‑airdrop lure. The infrastructure is hosted behind Cloudflare, Inc., with the domain registered through the same provider. DNS resolution points to IP 172.67.150.126, an address owned by AS13335 Cloudflare in the United States. No TLS certificate was presented, meaning the site served content over plain HTTP.

Reputation signals show the domain appears on four security blocklists and is actively blocked by PhishDestroy, Polkadot, Enkrypt, and Codeesura. AlienVault OTX includes the domain in a single threat‑intel pulse. VirusTotal analysis recorded six detections out of ninety‑five scanning engines, reinforcing the malicious classification. The nameservers in use are dimitris.ns.cloudflare.com and khloe.ns.cloudflare.com, both typical of Cloudflare‑managed domains. The observed malicious components include a Solana‑based drainer kit, identified as a "Solana Drainer", and the broader phishing kit is labeled "Airdrop Scam".

The campaign impersonates the Phantom wallet brand, attempting to lure victims into authorising transactions that transfer assets to attacker‑controlled addresses. Current status shows the domain has been taken offline, but the underlying infrastructure—particularly the Cloudflare‑proxied IP and the nameserver configuration—could be re‑used for future campaigns. Uncertainty remains regarding the exact timing of the domain’s activation and any additional payloads that may have been delivered before takedown. Defenders should continue to monitor the IP address 172.67.150.126 and the associated Cloudflare nameservers for reappearance, enforce strict URL filtering for the domain and any sub‑domains, and apply endpoint rules that block Solana transaction requests to unknown smart contracts.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
6 det.
OTX references
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 6 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/16
Угроза устранена
ray-protocol.network обнаружены и помещены в очередь для полного анализа
20.10.2025
URLScan.io Capture
Stored URLScan report with capture artifacts
04.03.2026
URLScan Verdict
Анализ URLScan завершен; этот результат веб-захвата не меняет вердикт об угрозе странице · score 0
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
6/95 recorded on VirusTotal
23.02.2026
Google Safe Browsing
03.03.2026
Обнаружение списков заблокированных адресов
Найдено в 3 blocklists: Polkadot, Enkrypt, Codeesura
09.08.2026
OTX Community References
1 community publication reference on AlienVault OTX. References are not vendor verdicts and are excluded from the evidence score.
01.03.2026
Drainer Identified
Solana Drainer wallet drainer — impersonating Phantom
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
04.03.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Cloudflare Radar Scan
Сканировано с помощью радара Cloudflare; сетевой анализ завершен.
07.03.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
20.10.2025
Content Observed Unavailable
Последние сохраненные проверки указывают на то, что сообщаемый контент недоступен; это не устанавливает, кто или что вызвало изменение.
23.02.2026
Время до первой недоступности
С момента обнаружения до первого недоступного наблюдения прошло 3013 часов.

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Raydium | Airdrop
Impersonates
Phantom Raydium Solana Solflare

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Cloudflare US(US)
IP-адрес 172.67.150.126 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP502 Error
Время до первой недоступности 126 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено20.10.2025
DOM Analysisanalyzed 24.03.2026score 35/1004 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ray-protocol.network/
Серверы имёнdimitris.ns.cloudflare.comkhloe.ns.cloudflare.com
TLS Observationscanned 12.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

6 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
CyRadar
Fortinet
Gridinsoft
SOCRadar
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Ни один законный сервис не может гарантировать восстановление украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Wallet incident responseActions, evidence preservation, and official reporting

Use this section only if you connected a wallet, signed a transaction, disclosed a seed phrase, or transferred funds through ray-protocol.network.

Что мне нужно сделать прямо сейчас?
Срочно
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе ray-protocol.network)
  • Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Европол — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/ray-protocol.network"
  title="PhishDestroy threat report for ray-protocol.network"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.