swp-1inch[.]org
“Swap Crypto Tokens Across Chains | 1inch”
Сводка доказательств
The domain swp-1inch.org is a confirmed phishing site engaged in brand impersonation targeting 1inch, a cryptocurrency exchange platform. It presents itself as a legitimate token-swapping service under the 1inch brand but operates as a cryptocurrency scam designed to deceive users into connecting wallets or entering sensitive information. No drainer kit was identified, though the site was actively used for fraudulent purposes. As of the latest verification, swp-1inch.org has been taken offline.
Technical indicators confirm the malicious nature of swp-1inch.org. The domain was flagged by 7 of 95 security vendors on VirusTotal, including ChainPatrol, alphaMountain.ai, and CRDF, and appears on one security blocklist (PhishDestroy). It was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on October 7, 2025, and resolved to the IP address 104.21.83.10, hosted on Cloudflare’s network (AS13335). The SSL certificate was issued by WE1, and the observed page title mimicked 1inch’s branding: 'Swap Crypto Tokens Across Chains | 1inch'. Google Safe Browsing did not flag the domain, though Gridinsoft assigned it a trust score of 0/100.
Users who interacted with swp-1inch.org should immediately revoke any token approvals granted to the site and transfer funds to a new, secure wallet. If credentials or private keys were entered, change passwords and enable two-factor authentication on all related accounts. Monitor transaction histories for unauthorized activity. Report the phishing domain to platforms such as Google Safe Browsing, PhishTank, or the Anti-Phishing Working Group to assist in broader takedown efforts.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
held- Доступность
unreachable- Причина
registrar_client_hold- Участник
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Механизм
client_hold- Уверенность
- 95%
- Первое наблюдение
- Последнее наблюдение
Оценка времени недоступности
Время до недоступности: 0 hSHA-256 доказательства 6f72c96800cc
Хронология обнаружения
-
Доступность
Первое сохранённое значение: DNS неактивен
f93a11f87e4d -
Доступность
DNS неактивен → Неизвестно
4f683888a133 -
Доступность
Неизвестно → DNS неактивен
b3801738315e -
Доступность
DNS неактивен → Удерживается
597100a028fc -
Доступность
Удерживается → DNS неактивен
f52d526b76a1 -
Доступность
DNS неактивен → Неизвестно
0878ee7c2459 -
Доступность
Неизвестно → Удерживается
074fa685fd58 -
Доступность
Удерживается → Неизвестно
e65354190b50 -
Доступность
Неизвестно → DNS неактивен
6dfe9145995c -
Доступность
DNS неактивен → Удерживается
487752ef0efe
Показать все (15)
-
Доступность
Удерживается → DNS неактивен
641ed81dc4d5 -
Доступность
DNS неактивен → Неизвестно
a620b844fcc4 -
Доступность
Неизвестно → Удерживается
e5a59420d8cb -
Доступность
Удерживается → Неизвестно
fe49b5e5b736 -
Доступность
Неизвестно → DNS неактивен
d0b7046e8c2f -
Доступность
DNS неактивен → Удерживается
0b4e9cc832a4 -
Доступность
Удерживается → DNS неактивен
ca9ed662b468 -
Доступность
DNS неактивен → Неизвестно
79a3b08b4201 -
Доступность
Неизвестно → Удерживается
aa3b871e63ff -
Доступность
Удерживается → DNS неактивен
92f667ff6e00 -
Доступность
DNS неактивен → Неизвестно
9c5ff4b5af76 -
Доступность
Неизвестно → Удерживается
e0de95619459 -
Доступность
Удерживается → DNS неактивен
9eda8dc3b7e8 -
Доступность
DNS неактивен → Неизвестно
4fa1d1f1fea5 -
Доступность
Неизвестно → Удерживается
6f72c96800cc
Финансовая инфраструктура
Адреса извлечены с фишинговой страницы.
Адреса кошельков
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 13.10.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
The PhishFort Detection System has flagged this as a domain threat, classified as phishing. Threat detected at 2025-10-09T16:32:55.735Z.
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Криминалистическая аналитика
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание
Рекомендации и советы для пострадавших
По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с swp-1inch.org — действуйте прямо сейчас.
Что мне нужно сделать прямо сейчас?
Срочно
- Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
- Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
- Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
- Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
- Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР
Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:
- Адреса криптовалют — кошелек мошенника (например,
0x5856...35985) - Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
- Точные даты и время — о каждой транзакции и первом контакте с мошенником
- Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
- Все URL-адреса и домены используемые мошенником (в том числе
swp-1inch.org) - Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник
Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.
Куда мне следует сообщить об этом мошенничестве?
- ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
- Европол — Отчетность о киберпреступлениях в Европе (ЕС)
- Chainabuse — выявлять мошеннические кошельки на биржах и платформах
- Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Как обычно устроены криптовалютные мошенничества?
- Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
- Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
- Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
- Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
- Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
- Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
- Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
- Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
- Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
- «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки