Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 824EB46E

MALICIOUS — CRITICAL

Проверка домена startoi.ghost.io на фишинг и безопасность

startoi[.]ghost[.]io

The domain startoi.ghost.io is a phishing site engaged in brand impersonation targeting Exodus, a cryptocurrency wallet provider.

78/100 evidence score · Critical
VirusTotal
4/91
Blocklists
No stored match
Доступность
Последний известный активный · HTTP 301
Report / Add Evidence Appeal this listing
2026-02-26 22:20 UTCПоследний известный активный · HTTP 301

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

startoi.ghost.io — Последний известный активный (HTTP 301). Олицетворение бренда: Exodus; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 4/91 (ChainPatrol, alphaMountain.ai, Gridinsoft, Webroot); PhishDestroy score 78/100. Регистратор: 1API.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 824EB46E

The domain startoi.ghost.io is a phishing site engaged in brand impersonation targeting Exodus, a cryptocurrency wallet provider. It presented itself as the 'EXODUS® Web3 Wallet® | Exodus Browser Extension' to deceive users into disclosing sensitive information or interacting with malicious smart contracts. No drainer kit was identified, but the site was actively used for cryptocurrency-related scams. As of the latest verification, startoi.ghost.io has been taken offline.

Technical indicators confirm the domain's malicious nature. Seven of 95 security vendors on VirusTotal flagged startoi.ghost.io, including ADMINUSLabs, ChainPatrol, and alphaMountain.ai. The domain was registered through 1API GmbH on February 21, 2026, and resolved to the IPv6 address 2a04:4e42:200::775, hosted by Fastly, Inc. in the US. It appeared on one security blocklist (PhishDestroy) and used an SSL certificate issued by Let's Encrypt (R12). Detected technologies included Varnish, Nginx, and OpenResty, and the site returned an HTTP 402 status. Gridinsoft assigned a trust score of 0/100, further indicating its fraudulent purpose.

Users who interacted with startoi.ghost.io should immediately revoke any token approvals granted to unknown contracts and transfer funds to a new, secure wallet. If credentials were entered, change passwords for all associated accounts and enable two-factor authentication. Report the phishing domain to Exodus support, the hosting provider (Ghost.io), and platforms like Google Safe Browsing or PhishTank to aid in takedown efforts. Monitor accounts for unauthorized transactions and consider using a hardware wallet for enhanced security.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
4 det.
DNS Security
1/14
Сертификат TLS
Просрочен или не проверен -80d
Возраст
6 mo
Зафиксированный статус
Последний известный активный 301
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 4 / 91 URLQuery checked — no detections recorded PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 1/14 TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
DNS Provider Blocks 1 / 14
Quad9 Secure

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/16
Угроза устранена
startoi.ghost.io обнаружены и помещены в очередь для полного анализа
26.02.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
Анализ URLScan завершен; этот результат веб-захвата не меняет вердикт об угрозе странице · score 0
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
4/91 recorded on VirusTotal
09.08.2026
Google Safe Browsing
02.03.2026
DNS Security Blocks
Blocked by 1 of 14 checked DNS providers: Quad9 secure
Brand Impersonation
Impersonation of Exodus
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Content Observed Unavailable
Мониторинг зафиксировал недоступный ответ (HTTP 459); причина не была установлена ​​независимо.
27.07.2026
VT detections increased by 1
+1 new detection (7 → 8): Lionic
03.03.2026
Cloudflare Radar Scan
Сканировано с помощью радара Cloudflare; сетевой анализ завершен.
02.03.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
26.02.2026
Monitoring Continues
Домен остается доступным или доступ к нему ограничен; будущие проверки могут обновить это наблюдение.

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN openresty · AS54113 FASTLY, US
IP Context Fastly shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы 1API DE(DE)
Контакт для жалобabuse@1api.net
IP-адрес 2a04:4e42:200::775 CDN
ГеолокацияUS San Francisco, US
СетьAS54113 · Fastly, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP301 Moved Permanently
Elapsed Since First Report 15 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 09.07.2026score 78/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Серверы имёнsara.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 20.02.2026scanned 15.03.2026
TLS SAN Domainsghost.io
Заголовок страницы
EXODUS® Web3 Wallet® | Exodus Browser Extension
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / R12
Технологии · 3 identified
Varnish
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 7 detections
ChainPatrol
alphaMountain.ai
Gridinsoft
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of startoi.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.81s
First Contentful Paint
LCP
0.81s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.81s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/startoi.ghost.io"
  title="PhishDestroy threat report for startoi.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>