Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

walletsservices[.]com

Вердикт по угрозе Критический 83/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 3/94 Сохраненные совпадения в черном списке: 2. Тип мошенничества: Crypto Drainer Последний известный активный
OTX: 1 ref 15.06.2026
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
83/100

The domain walletsservices.com was registered on April 15, 2026 through DropCatch.com 848 LLC. It resolves to the IPv4 address 54.165.131.183, an Amazon Web Services EC2 instance in the US (us-east-1). The domain’s Gridinsoft trust score is 0/100 and it appears on three security blocklists. VirusTotal analysis shows 3 of 95 scanners flag the domain as malicious. The hosting IP is associated with a standard AWS EC2 node and does not reveal additional services beyond a web server that returns HTTP 200. The site presents a valid TLS certificate signed by GoDaddy TLS Intermediate CA DV - R1v1, indicating a publicly trusted certificate but offering no indication of legitimate purpose. Nameservers are ns1.namebrightdns.com and ns2.namebrightdns.com. Threat intelligence categorizes walletsservices.com as a crypto_drainer, a high‑risk indicator for attempts to illicitly capture cryptocurrency credentials or redirect transaction flows. The domain has been referenced in one AlienVault OTX pulse and is currently blocked by multiple phishing mitigation lists. The low Gridinsoft score and the presence on three blocklists corroborate a malicious intent. Defenders should block network resolution to 54.165.131.183 and enforce URL filtering for walletsservices.com across all egress points. Incident response teams should monitor for any wallet‑related authentication attempts that reference this domain and consider revoking compromised credentials. Continuous re‑evaluation of the domain’s status is advised, as the active flag indicates ongoing operation.

VirusTotal
VirusTotal
3 det.
OTX references
Сертификат TLS
GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1
Возраст
4 mo
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 94 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 106d WHOIS 4 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
9/11

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 10.08.2026

Аналитика доменов

Домен
Сервер / ASN AS14618 Amazon.com, Inc.
Репутация IP abuse score 0/100 0 reports checked 13.07.2026
IP-адрес 54.165.131.183 US
ГеолокацияUS Ashburn, US
СетьAS14618 · AWS EC2 (us-east-1)
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 15.04.2026 (116d)
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено15.06.2026
Серверы имёнns2.namebrightdns.com
Отпечаток TLS
Наблюдение TLSдействует с 10.05.2026проверено 09.07.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
Gridinsoft
SOCRadar
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/walletsservices.com"
  title="PhishDestroy threat report for walletsservices.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.