Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 8. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

sold-early[.]io

“Success!”

Вердикт по угрозе Критический 83/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 8/93 Тип мошенничества: Crypto Scam
OTX: 2 refs 26.02.2026 CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
83/100

Analysis of sold-early.io shows a short-lived domain that was registered on February 21, 2026 through Global Domain Group LLC and subsequently taken offline. The domain resolves to IP address 170.75.161.159, which is hosted in Canada and belongs to AS174 (Cogent Communications, LLC). DNS resolution uses Cloudflare name servers sara.ns.cloudflare.com and jeremy.ns.cloudflare.com, indicating the infrastructure leveraged a reputable DNS provider but does not guarantee benign intent. No TLS certificate was observed for the domain, meaning any web traffic would have been unencrypted and vulnerable to interception.

The single page title retrieved was "Success!", providing no contextual clues about the content or purpose of the site. Threat intelligence sources classify the activity as a crypto‑related scam, and the domain appears on one security blocklist and has been blocked by PhishDestroy. Gridinsoft assigned a trust score of 0 out of 100, reflecting a very low reputation. VirusTotal analysis recorded 8 detections out of 93 security vendors, confirming that multiple scanners identified malicious characteristics.

AlienVault OTX references the domain in two separate threat pulses, adding corroborating evidence of abuse. While the site is currently offline, defenders should continue to monitor the associated IP address and the Cloudflare name servers for any resurgence. Immediate actions include adding the domain and its IP to corporate blocklists, ensuring web proxies deny traffic to the host, and updating intrusion detection signatures that reference the observed indicators. Ongoing vigilance is advised because the underlying hosting provider, Cogent, serves many customers and could be reused by other malicious actors.

VirusTotal
VirusTotal
8 det.
OTX references
Возраст
6 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 8 / 93 URLQuery не проверено PhishStats не проверено OTX 2 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 14 проверено — блокировок нет TLS нет данных сертификата WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS174 COGENT-174 - Cogent Communications, LLC, US
IP Context CDN shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Global Domain Group US(US)
IP-адрес 170.75.161.159 CDN
ГеолокацияCA Cambridge, CA
СетьAS174 · Cogent Communications, LLC
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 21.02.2026 (173d)
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 27.07.2026DOM analysis score 83/100
Серверы имёнjeremy.ns.cloudflare.com
Наблюдение TLSпроверено 15.03.2026
Заголовок страницы
Success!
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

8 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
CyRadar
Ermes
ESET
Gridinsoft
SOCRadar

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/sold-early.io"
  title="PhishDestroy threat report for sold-early.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>