Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
bankbnb.net favicon

bankbnb.net

“Crypto Exchange — Low Fees & Secure Trading | bankbnb”

Вердикт по угрозе Критический 81/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 3/91 Олицетворение бренда: Unknown Последний известный активный
OTX: 4 refs 03.06.2026 Неизвестно
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

bankbnb.net — Последний известный активный (HTTP 301). Олицетворение бренда: Unknown; Тип мошенничества: Fake Exchange. Сводка доказательств: VirusTotal 3/91 (CRDF, Gridinsoft, SOCRadar); URLScan capture; PhishDestroy score 81/100. Регистратор: NameSilo.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
81/100

The domain bankbnb.net is currently active and has been classified as a high‑risk banking phishing site. Infrastructure analysis shows the domain is hosted on DigitalOcean’s network, using the authoritative name servers ns1.digitalocean.com and ns2.digitalocean.com. The registrar listed in WHOIS data is NameSilo, LLC, indicating a commercial registration service.

HTTP probing returned a 301 redirect response, suggesting the site forwards visitors to another location, a common technique for phishing infrastructure. The domain appears on one known security blocklist and has been explicitly blocked by the PhishDestroy feed, reinforcing the suspicion of malicious intent. VirusTotal scans report that three out of ninety‑one security vendors flagged the domain as malicious, providing independent confirmation of its threat profile.

No additional public intelligence such as Safe Browsing, OTX, or SSL certificate details were supplied. Given the confirmed phishing classification, the presence on a blocklist, and the multi‑vendor detections, defenders should prioritize immediate containment: add bankbnb.net to DNS‑based deny lists, enforce URL filtering at the proxy layer, and monitor for any outbound connections to the associated IP ranges of the DigitalOcean nameservers. Continuous re‑evaluation is advised, as further analysis of the landing page content and any associated command‑and‑control infrastructure could reveal additional indicators of compromise.

VirusTotal
VirusTotal
3 det.
OTX references
Сертификат TLS
Let's Encrypt
Зафиксированный статус
Последний известный активный 301
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 91 OTX 4 community references CF Radar scan completed URLScan capture сохраненный отчет TLS valid certificate, 59d WHOIS not parsed Снимок экрана URLScan capture
Данные сетевой безопасности Registrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Статус в публичных блок-листах

Анализ методов обнаружения и уклонения

Подозрение на маскировку: названия сканера и посетителя не совпадают

Еще не отсканировано Пока не было зафиксировано никаких различий между роботом-пауком и браузером

Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».

Сохраненный флаг маскировки
Еще не отсканировано
Последнее сканирование на наличие маскировки
Заголовок сервера, видимый сканером
Apache/2.4.52 (Ubuntu)

Примечание к сканированию: redirect: raw=redirect_301; http=301; via=https_proxy; location=https://www.bankbnb.net/; server=Apache/2.4.52 (Ubuntu)

Название, отображаемое на сканере безопасности301 Moved Permanently
Заголовок, отображаемый посетителям браузераCrypto Exchange — Low Fees & Secure Trading | bankbnb
Проверка отпечатков пальцев в режиме реального времени с помощью «TDS»
Семь отпечатков Keitaro, а также сравнение кроулера и браузера — запускаются со сканера PhishDestroy при открытии этой панели.
Ожидание

Сохранённый снимок · 1 source

Аналитика доменов

Домен
Telegram IoCs 1 extracted https://t.me/BNB_BANK_BBK
Сервер / ASN Apache/2.4.52 (Ubuntu) · AS14061 DigitalOcean, LLC
Репутация IP abuse score 0/100 0 reports checked 26.08.2026
OTX Tags 2026-05activeall-domainsblocklistcontentcryptoдоменовdrainerfraudlivemonthlyphishdestroyphishingscam
IP-адрес 138.68.91.185 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS14061 · DigitalOcean, LLC
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP301 Moved Permanently
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено03.06.2026
DOM Analysisanalyzed 21.09.2026score 81/1003 brand signals
IoC Extractionscanned 21.09.20260 wallet · 1 Telegram IoC
Серверы имёнns2.digitalocean.com
TLS Fingerprint
TLS Observationvalid from 24.06.2026scanned 27.07.2026
TLS SAN Domainswww.bankbnb.net
Favicon Hash
Заголовок страницы
Crypto Exchange — Low Fees & Secure Trading | bankbnb
Impersonates
Across Ethereum Solana
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 59 days
Технологии · 3 identified
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
CRDF
Gridinsoft
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of bankbnb.net · checked Jul 25, 2026

66
Needs Work
Performance
FCP
4.92s
First Contentful Paint
LCP
5.82s
Largest Contentful Paint
CLS
0.013
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.92s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 30.05.2026

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/bankbnb.net"
  title="PhishDestroy threat report for bankbnb.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>