Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 7 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
whir[.]ac
“Whir - Bitcoin Mixer | Anonymous BTC Mixing Service”
Сводка доказательств
This domain, whir.ac, posed a crypto scam threat by impersonating the Facebook brand while presenting itself as "Whir - Bitcoin Mixer | Anonymous BTC Mixing Service." The site claimed to offer anonymous Bitcoin mixing services, a common vector for laundering illicit cryptocurrency funds. As a crypto scam, it likely sought to defraud users by stealing deposited Bitcoin or harvesting personal information under the guise of a mixing service.
Technical evidence shows the domain was flagged by 15 of 95 VirusTotal vendors, with blocklist entries on three lists. It was registered through NiceNIC International Group Co., Limited, and created on 2025-12-22. The IP address 172.67.170.129 is located in the United States, hosted by AS13335 Cloudflare, Inc. No SSL certificate was present. The nameservers were luciana.ns.cloudflare.com and troy.ns.cloudflare.com.
The site is currently down/offline. GridinSoft trust rating is 0 out of 100, and the DOM risk score is 15, indicating a low overall risk level at present due to inactivity. However, given its recent creation and association with crypto scams, it may reappear under a different domain.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260103-DB21A2- Заголовок сохранённой страницы
- Whir - Bitcoin Mixer | Anonymous BTC Mixing Service
- PDF-файл
- PDF с доказательствами
Полный текст доказательств
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | whir.ac |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание