rewards[.]banana-guy[.]fun
“BananaGuy Coin 🍌”
rewards.banana-guy.fun — Контент недоступен (HTTP 502). Олицетворение бренда: Jupiter; Тип мошенничества: Fake Airdrop. Сводка доказательств: VirusTotal 0/93; PhishDestroy score 48/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
On 21 February 2026 the domain rewards.banana-guy.fun was registered. The site’s HTML title reads “BananaGuy Coin 🍌”, indicating an attempt to lure cryptocurrency‑interested users with a purported airdrop. The domain appears on a single security blocklist and is actively blocked by the PhishDestroy service. An SSL certificate identified as R13 is present, but the HTTPS endpoint currently returns no content because the site has been taken offline.
VirusTotal records show that the domain was submitted to 93 scanning engines, none of which raised a detection at the time of analysis. The limited evidence points to a “Fake Airdrop” scam, a common social‑engineering technique that promises free tokens in exchange for credential submission or wallet access. No additional infrastructure details such as hosting IP, ASN, or registrar are provided, and no safe‑browsing or OTX entries have been observed. Because the site is offline, active probing is not possible, leaving uncertainty around the full payload and any associated command‑and‑control infrastructure.
Defenders should continue to monitor the domain for re‑appearance, add it to internal blocklists, and ensure that any user‑facing services that reference “BananaGuy Coin” or similar airdrop promises are flagged for review. Network traffic to the domain’s IP range should be logged and, if observed, terminated. Security teams are advised to educate users about unsolicited airdrop offers and to verify the legitimacy of cryptocurrency promotions through official channels.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание