starknetstaking[.]com
Проверка домена starknetstaking.com на фишинг и безопасность
“404: This page could not be found.”
starknetstaking.com — Ошибка сервера (HTTP 523). Олицетворение бренда: StarkNet; Тип мошенничества: Investment Scam. Сводка доказательств: VT 1/93 (SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 78/100. Регистратор: NiceNIC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed starknetstaking.com on Feb 3, 2026. Positive findings were recorded by VirusTotal, MetaMask, SEAL, and Spamhaus DBL. Evidence score: 78/100.
VirusTotal recorded 1 detections among 93 engines: SOCRadar on Jul 18, 2026 at 16:45 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:36 UTC. URLQuery recorded no positive detection on Feb 3, 2026 at 08:26 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 28, 2026 at 11:16 UTC.
HTTP 523 server error was recorded on Aug 7, 2026 at 10:46 UTC. Latest classified outcome: unknown; cause origin unreachable; mechanism http 5xx on Aug 7, 2026 at 00:49 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 172.67.195.228. Collected metadata identifies StarkNet as the apparent target. Captured page title: “404: This page could not be found.”. PhishDestroy classified the observed content as Investment Scam. DOM analysis completed on Apr 23, 2026 at 07:20 UTC; stored DOM score 78/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis24.07.2026
The domain starknetstaking.com was registered on February 21, 2026 through NiceNIC International Group Co., Limited. DNS resolution points to 172.67.195.228, an address owned by AS13335 Cloudflare, Inc. and geolocated to the United States. The authoritative nameservers are clay.ns.cloudflare.com and molly.ns.cloudflare.com, indicating the site is fully proxied behind Cloudflare’s network and is served over HTTP/3. The SSL certificate presented is issued by Google Trust Services under the WE1 identifier, confirming the use of a valid TLS certificate.
An HTTP request returns status code 523, suggesting the origin server is unreachable, and the page title returned is "404: This page could not be found." The site is currently listed as taken offline. Threat intelligence records classify the domain as a brand‑impersonation infrastructure targeting the StarkNet ecosystem, with an associated scam type of investment scam. The domain appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL, and it has been flagged by one of ninety‑three vendors on VirusTotal, indicating at least a single detection of malicious behavior. The Gridinsoft trust score is 0 out of 100, reinforcing the low trust assessment.
While the exact malicious payload or phishing lure has not been captured due to the 523 response, the combination of a recent registration, use of a reputable SSL certificate, Cloudflare hosting, and inclusion on multiple blocklists strongly suggests a deliberate attempt to lure StarkNet users into fraudulent investment schemes. Defenders should continue to block the domain at network perimeter devices, update DNS filtering and browser safebrowsing lists, and monitor for any future re‑activation of the domain or related infrastructure. Additional analysis should focus on historic DNS queries and any observed traffic patterns that could reveal the underlying command‑and‑control or payment endpoints.
Данные сетевой безопасности Registrar Integrity Alert
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Latest Classified Outcome 2026-08-07 02:49:37 UTC
Технологии · 2 identified
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of starknetstaking.com · checked Apr 28, 2026
Доказательства и внешние отчеты
“Solana wallet drainer. drained all my tokens from phantom wallet”
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: starknetstaking.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “404: This page could not be found.” и мог выдавать себя за StarkNet.
Начиная с 07.08.2026, starknetstaking.com обнаруживался механизмами безопасности 1.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание