Перейти к отчёту о безопасности
⚠️
Suspicious Domain — Listed on PhishDestroy
Сохраненный список угроз PhishDestroy. VirusTotal analysis stored; no vendor detections were recorded at check time. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

solana-moon-rabbit[.]xyz

“$SMR-solanamoonrabbit”

Вердикт по угрозе Помечено 45/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сохраненный список угроз PhishDestroy Олицетворение бренда: Solana
11.09.2025 Solana CDN
Краткий обзор отчёта

solana-moon-rabbit.xyz — Контент недоступен (HTTP 502). Олицетворение бренда: Solana; Тип мошенничества: Wallet/seed Phishing. Сводка доказательств: VirusTotal 0 detections (engine total unavailable); PhishDestroy score 45/100. Регистратор: NameSilo.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
FLAGGED
Ссылка
7210B219
Оценка
45/100

The domain solana-moon-rabbit.xyz was created on September 15, 2024 through NameSilo, LLC and is currently listed as offline. It resolves to the IP address 185.199.110.153, which is owned by AS54113 Fastly, Inc. in the United States. No SSL certificate is presented for the site, a characteristic often observed in malicious landing pages. The page title returned by the server is "$SMR-solanamoonrabbit", which provides no legitimate branding and aligns with the reported wallet/seed phishing classification.

The infrastructure uses three nameservers—ns1.dnsowl.com, ns2.dnsowl.com, and ns3.dnsowl.com—suggesting a standard DNS hosting arrangement. The domain has been blocked by PhishDestroy and appears on a single security blocklist, indicating that at least one security provider has flagged the host. VirusTotal recorded scans from 95 vendor engines, none of which flagged the domain at the time of analysis; however, this absence of detections does not constitute evidence of safety. The threat is identified as brand impersonation of Solana, specifically targeting cryptocurrency wallets or seed phrases.

While the site is not presently serving content, the observed infrastructure—Fastly CDN IP, lack of TLS, and the malicious‑oriented page title—supports the conclusion that the domain was used for phishing. Defenders should continue to block the domain at network perimeter and DNS layers, monitor the associated IP for any re‑activation, and treat any communications that reference solana-moon-rabbit.xyz as suspicious. Further investigation is recommended if the domain reappears, including content retrieval and analysis of any associated payloads.

VirusTotal
VirusTotal
0 det.
Возраст
1.9 yr
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal checked — no detections recorded URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 23 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности Registrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/15

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
$SMR-solanamoonrabbit
Impersonates
Phantom Solana Solflare

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Telegram IoCs 1 extracted https://t.me/solanaMoonRabbit
Сервер / ASN GitHub.com · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 185.199.110.153 CDN
ГеолокацияUS San Francisco, US
СетьAS54113 · Fastly, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 15.09.2024 Expires 15.09.2025
Статус HTTP502 Error
Время до первой недоступности 174 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено11.09.2025
DOM Analysisanalyzed 24.03.2026score 15/1003 brand signals
IoC Extractionscanned 03.08.20260 wallet · 1 Telegram IoC
Submitted URLhttp://solana-moon-rabbit.xyz/
Серверы имёнns1.dnsowl.comns2.dnsowl.comns3.dnsowl.com
TLS Observationscanned 07.04.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

0 detections recorded · vendor total unavailable
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/solana-moon-rabbit.xyz"
  title="PhishDestroy threat report for solana-moon-rabbit.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.