bnbusdt.info
“SEND USDT”
BNBUSDt.info is a high-risk crypto drainer domain. 8/95 security vendors on VirusTotal flag this domain, registered through GoDaddy.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
This domain, www.bnbusdt.info, poses a specific threat as a crypto drainer. It is designed to trick users into sending their USDT (a popular stablecoin) to addresses controlled by the attackers. The domain's purpose is to mimic legitimate cryptocurrency services, leading users to believe they are engaging in secure transactions when in fact their funds are being stolen.
Analysis indicates that 8 out of 95 security vendors on VirusTotal detect this domain as malicious. The domain is registered through GoDaddy.com, LLC, and it resolves to an IP address located in the United Kingdom (GB) under the Autonomous System AS20860 IOMART CLOUD SERVICES LIMITED. The IP address is 77.245.76.110. This domain also appears on a single security blocklist, indicating a moderate level of recognition among cybersecurity professionals. The SSL certificate is issued by Let's Encrypt, which is common for both legitimate and malicious websites but does not guarantee the site's safety.
If users have visited this domain, they are advised to immediately stop any transactions and verify the security of their cryptocurrency wallets. It is recommended to change any passwords or private keys associated with cryptocurrency accounts and to monitor account activity for any unauthorized transactions. Users should also report the incident to their respective cryptocurrency exchanges and consider implementing additional security measures such as two-factor authentication and using hardware wallets for future transactions.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | www.bnbusdt.info |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not observed
- Оценка маскировки
- 0/6
- Last cloaking scan
Scanner note: timeout: raw=timeout; http=0; via=http_proxy; error=HTTPConnectionPool(host='23.95.244.229', port=6182): Read timed out. (read timeout=7)
Анализ VirusTotal
Архивные доказательства
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 30.05.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание