⚠️
Этот домен был отмечен как вредоносный
Detected by 12 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. Создайте официальное письмо с жалобой, составленное с помощью искусственного интеллекта, для подачи в органы по борьбе с киберпреступностью.
valotb.icu favicon

valotb[.]icu

Отчет о безопасности доменов и аналитике угроз

“Access Verification”

12/94 VT URLQuery: 1 OTX: 1 pulse Content unavailable Mar 28, 2026 Unavailable since May 03, 2026 Мошенничество с подтверждением 1 Report Sent FR FR + more
88 Оценка риска
PhishDestroy AI
ВЫСОКИЙ
Ref
43B4D765
Score
88/100
Engine
PD-4 Turbo
PhishDestroy has identified valotb[.]icu as a generic phishing domain currently active and posing a high risk. The domain's page title is 'Access Verification', a common lure to harvest credentials. No specific brand is impersonated, but the generic nature increases the likelihood of targeted attacks.

Threat intelligence reveals valotb[.]icu was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It resolves to IP 94.183.188.179 and is flagged by 12 out of 95 VirusTotal vendors, indicating strong malicious consensus. The domain appears on one security blocklist and has been found in one AlienVault OTX pulse, suggesting active threat intelligence interest. The SSL certificate is issued by Let's Encrypt (R13), which is typical for both legitimate and malicious sites.

As the domain remains active, immediate blocking at the network level is recommended. Users encountering valotb[.]icu should not interact with the page or enter any credentials. Organizations should update their blocklists and educate users to recognize generic verification prompts as potential phishing. Continuous monitoring is advised, as the domain may be used in broader campaigns.
VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
1 det.
OTX AlienVault
URLScan
URLScan
Gridinsoft
28/100
Возраст
4 mo
Observed status
Content unavailable
PhishDestroy
DestroyList
Listed
Reports Sent
1
Охват данных VirusTotal 12 / 94 URLQuery 1 det. OTX 1 pulse CF Radar no data URLScan report ready DNS-блокировки none SSL no cert WHOIS 4 mo old Screenshot не зафиксировано Цепочка перенаправлений not probed Gridinsoft 28/100
Security Signals
GS Gridinsoft Analysis 28 / 100
1 0 1 0 57
Network Security Intelligence Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Pipeline реагирования на угрозы

Discovery
Checks
Reports
Availability
10/10
Упреждающее обнаружение и сбор данных
Угроза устранена
1/1 ✓
Угроза устранена
valotb.icu обнаружены и помещены в очередь для полного анализа
Mar 28, 2026
Threat Intelligence Checks
VirusTotal · Google Safe Browsing · OTX Threat Intel · High-Risk Registrar: NiceNIC · Forensic Evidence Collected · Technical Analysis Recorded
6/6 ✓
VirusTotal
12 / 94 vendors flagged on VirusTotal
Jun 19, 2026
Google Safe Browsing
Apr 23, 2026
OTX Threat Intel
Найдено в 1 OTX pulse on AlienVault OTX
Apr 23, 2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Jul 20, 2026
Notification Records
Отправлены сообщения о нарушениях
1/1 ✓
Отправлены сообщения о нарушениях
Сообщение о нарушении отправлено регистратору NICENIC INTERNATIONAL GROUP CO., LIMITED, hosting provider
Mar 28, 2026
Publication & Availability
DestroyList Published · Content Observed Unavailable
2/2 ✓
Опубликовано «DestroyList»
Mar 28, 2026
Content Observed Unavailable
The latest stored checks indicate that the reported content is unavailable; this does not establish who or what caused the change
May 03, 2026

Статус общедоступного списка заблокированных

Evidence Capture

Live Snapshot
2026-03-28 02:23 UTC
Malicious · 12/94 engines
Forensic screenshot of valotb.icu showing the phishing page layout
IP: 94.183.188.179
NICENIC INTERNATIONAL GROUP CO., LIMITED
114d old
Page Title
Access Verification

Аналитика доменов

Domainvalotb.icu
IP Address 94.183.188.179 FR
GeoFR Paris, FR
NetworkAS56971 · CGI GLOBAL LIMITED
RegistrationСоздано Mar 27, 2026 (114d)
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаруженоMar 28, 2026
Nameservers["a.dnspod.com","c.dnspod.com"]
TLS Fingerprint259e721b85eff647ec6bb244ad2bff071800baf4…
Favicon Hashfavicon736130f481f34621a85f515f3134478b
Case IDPD-20260328-4A8B99
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / 94 security vendors flagged this domain
View on VT
alphaMountain.ai
Chong Lua Dao
CyRadar
Fortinet
Gridinsoft
Kaspersky
LevelBlue
SOCRadar
Site Performance Analysis

Google PageSpeed Insights — mobile performance audit of valotb.icu · checked Apr 26, 2026

92
Good
Performance
FCP
1.89s
First Contentful Paint
LCP
2.96s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.32s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

Ты не один, и тебе нечего стыдиться. Мошенники — это искушенные преступники, которые злоупотребляют доверием. Сообщение о вашем случае — самое действенное оружие в борьбе с мошенничеством: ваше заявление может уберечь других от того, чтобы стать жертвами, и помочь правоохранительным органам принять меры. Молчание — главное преимущество мошенника. Разбей это.

Если вы взаимодействовали с этим доменом, вводили личные данные или подключали криптовалютный кошелек — примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! После того как вас обманули, преступники могут снова связаться с вами, выдавая себя за «агентов по возврату средств», юристов или следователей, которые утверждают, что могут вернуть вам утраченные средства — за определенную плату. Это уже вторая афера. Ни одна легальная служба не будет требовать предоплату за возвращение украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по вопросам киберпреступности, or создать жалобу с помощью ИИ →

Выберите свою страну...
Более 180 стран
Zero-PII — ваши данные никогда не покидают браузер ИИ пишет на вашем языке

Отчеты по связанным доменам

tenzcorer.icu
tenzcorer.icu
18 detections · Same kit
valorantskins.shop
valorantskins.shop
17 detections · Same kit
popiloot.sbs
popiloot.sbs
15 обнаружений · Same kit
valonsgg.pro
valonsgg.pro
9 detections · Same kit
night-market.cc
night-market.cc
21 detections · Similar title
forthuk.com
forthuk.com
19 detections · Similar title
fort-case.top
fort-case.top
19 detections · Similar title
valosk.cc
valosk.cc
19 detections · Similar title

Other Domains on 94.183.188.179 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

tenzpidor.icu favicon tenzpidor.icu 16/95 valont.icu favicon valont.icu 14/95 skin-loot.icu favicon skin-loot.icu 14/95 vlbox.live favicon vlbox.live 13/95 radianite.icu favicon radianite.icu 13/95 tenval.icu favicon tenval.icu 12/95

More Domains at NiceNIC 6 отмечено

flarefdn-launch.live favicon flarefdn-launch.live go-firelightfi.live favicon go-firelightfi.live firsthand.reviews favicon firsthand.reviews firelightfi-open.live favicon firelightfi-open.live dappschainresolve.live favicon dappschainresolve.live bisyncnodevalidate.cloud favicon bisyncnodevalidate.cloud

Verification Scam Campaign Domains

Part of the Мошенничество с подтверждением phishing campaign. View all campaign domains →

darb.qmobilitysl.com darb.qmobilitysl.com 24 metarnask.work metarnask.work 22 darb.qmobilitysis.com darb.qmobilitysis.com 21 metamaskverifyweb3.com metamaskverifyweb3.com 21 darb.qmobilitysig.com darb.qmobilitysig.com 20 darb.qmobilitysio.com darb.qmobilitysio.com 20 darb.qmobilitysiu.com darb.qmobilitysiu.com 20 fort-case.top fort-case.top 19

About This Report: valotb.icu

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Access Verification”.

valotb.icu has been flagged by 12 security vendors as of July 20, 2026.

Если вы считаете, что эта информация неверна, вы можете подать апелляцию. Для получения более подробной информации о нашей методологии посетите наш Страница «Часто задаваемые вопросы».

Проверить любой домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Report

Поток оперативных данных об угрозах

Recent phishing reports and observed availability changes

Monitor

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Рекомендации и советы для пострадавших

По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с valotb.icu — действуйте прямо сейчас.

Что мне нужно сделать прямо сейчас?
Urgent
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно FBI, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Screenshots — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе valotb.icu)
  • Communications — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Europol — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — обратитесь в службу поддержки Coinbase/Binance/Kraken, чтобы заблокировать адрес мошенника
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

ФБР изъяло более 1 миллиарда долларов о случаях мошенничества с криптовалютой в 2024 году благодаря заявлениям пострадавших. Ваше сообщение имеет значение.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Pig butchering — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — Жертвы СНОВА стали мишенью мошенников, выдающих себя за «агентов по взысканию задолженностей» и требующих предоплату. Это всегда афера
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки
Насколько серьезна проблема мошенничества с криптовалютами?
  • $51 billion поступили на незаконные криптовалютные кошельки в 2024 году — CoinLedger
  • Pig butchering убытки выросли на 40 % по сравнению с предыдущим годом и в настоящее время являются самым быстрорастущим видом мошенничества
  • Только около 5 % пострадавших обращаются в полицию — ваш отчет помогает ликвидировать преступные сети
  • ФБР изъяло более 1 млрд долларов в 2024 году благодаря заявлениям пострадавших — FBI.gov

Источники: FBI · CoinLedger · WorldMetrics

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге