Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 8. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

raydium-swap[.]in

“Raydium : The Best Way To Swap Solana”

Вердикт по угрозе Критический 74/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 8/95 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: Raydium
OTX: 1 ref 01.10.2025 Raydium CDN
Краткий обзор отчёта

raydium-swap.in — Контент недоступен. Олицетворение бренда: Raydium; Тип мошенничества: Wallet/seed Phishing. Сводка доказательств: VirusTotal 8/95 (alphaMountain.ai, BitDefender, CyRadar, Fortinet, G-Data); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 74/100. Регистратор: Web Commerce Communica….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
0CA39146
Оценка
74/100

Analysis indicates that the domain raydium-swap.in was registered on September 26, 2025 through Web Commerce Communications Limited and is presently taken offline. The site presented the page title “Raydium : The Best Way To Swap Solana,” directly referencing the Raydium brand, and is classified as a wallet/seed phishing campaign. No SSL certificate was observed, which is consistent with many fraudulent sites that avoid HTTPS to reduce cost and operational overhead. DNS resolution points to the IP address 172.67.160.136, hosted within AS13335 Cloudflare, Inc., located in the United States.

The domain employs Cloudflare nameservers bristol.ns.cloudflare.com and eugene.ns.cloudflare.com, a common pattern for abuse actors leveraging reputable infrastructure to obscure origin. Threat intelligence feeds have recorded the domain on three security blocklists and it is actively blocked by PhishDestroy, MetaMask, and SEAL, suggesting that multiple protective services have identified it as malicious. AlienVault OTX includes the domain in one pulse, providing additional corroboration of its malicious nature. VirusTotal scans returned eight positive detections out of ninety‑five scanners, reinforcing the suspicion of phishing activity.

While the offline status limits immediate observation of the site’s content, the available evidence—brand impersonation, targeted page title, lack of TLS, and multiple vendor detections—strongly supports a credential‑harvesting intent aimed at Raydium users. Defenders should continue to block the domain at DNS and proxy layers, monitor for any re‑hosting attempts, and advise users to verify URLs and avoid entering wallet seeds on untrusted sites. Ongoing surveillance of the associated IP range and Cloudflare‑hosted domains is recommended to detect potential redeployment of the same infrastructure.

VirusTotal
VirusTotal
8 det.
OTX references
Возраст
11 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 8 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 11 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/16

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Telegram IoCs 1 extracted https://t.me/raydiumprotocol
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Web Commerce Communica… MY(MY)
IP-адрес 172.67.160.136 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 26.09.2025 (324d) Expires 26.09.2026
Время до первой недоступности 145 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено01.10.2025
DOM Analysisanalyzed 24.03.2026score 70/10013 brand signals
IoC Extractionscanned 02.08.20260 wallet · 1 Telegram IoC
Submitted URLhttps://raydium-swap.in/
Серверы имёнbristol.ns.cloudflare.comeugene.ns.cloudflare.com
TLS Observationscanned 12.03.2026
Заголовок страницы
Raydium : The Best Way To Swap Solana
Impersonates
Across Arbitrum Base Celer Compound Ethereum Jupiter Near +5
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

8 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
Fortinet
G-Data
Seclookup
SOCRadar
Sophos

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/raydium-swap.in"
  title="PhishDestroy threat report for raydium-swap.in"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>