solflarer.vip
solflarer.vip — Контент недоступен. Олицетворение бренда: Generic; Тип мошенничества: Crypto Scam; Drainer: Solana Drainer. Сводка доказательств: VirusTotal 0/93; URLScan malicious verdict; PhishDestroy score 85/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
Analysis indicates that solflarer.vip was registered on 21 February 2026 and subsequently configured to serve a Solana‑based cryptocurrency draining kit. The domain resolves to the IP address 54.240.174.124, which is hosted within Amazon Web Services CloudFront infrastructure located in the United Kingdom. The TLS certificate presented by the site is an Amazon RSA 2048 M02 certificate, a standard certificate issued for AWS‑hosted services, and does not provide any intrinsic trust beyond confirming the hosting provider. The site was submitted to VirusTotal, where 93 scanning engines evaluated the host; none generated a detection at the time of analysis. While the absence of detections does not imply safety, it demonstrates that the payload or landing page evaded signature‑based identification during that scan.
The domain appears on a single external blocklist and has been actively blocked by the PhishDestroy service, confirming that at least one security‑focused organization recognized it as malicious. Current network checks indicate that the HTTP service is no longer reachable, and the domain status is listed as offline. No additional intelligence such as Safe Browsing alerts, Open Threat Exchange entries, or page‑title metadata is available. Consequently, the exact content served prior to takedown cannot be verified, though the association with a “Solana Drainer” kit strongly suggests attempts to illicitly transfer funds from victim wallets.
Defenders should continue to block traffic to 54.240.174.124 and to solflarer.vip at DNS and firewall layers. Monitoring for newly registered domains that share the same registrar or similar naming patterns is advisable, as actors often recycle infrastructure. Incident response teams encountering suspicious Solana‑related transactions should reference this indicator set when correlating logs. Because the site is offline, ongoing observation for re‑hosting on alternative IP ranges or re‑registration is recommended.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ методов обнаружения и уклонения
Проверка маскировки и распределения трафика
Еще не отсканировано
Пока не было зафиксировано никаких различий между роботом-пауком и браузером
Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».
- Сохраненный флаг маскировки
- Еще не отсканировано
- Последнее сканирование на наличие маскировки
Примечание к сканированию: dns_error: raw=dns_error; via=local_dns_prefilter
Анализ VirusTotal
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 11.09.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание