Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
synthetlx.at favicon

synthetlx.at

“synthetlx.at”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 12/89 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 12 alerts Олицетворение бренда: Unknown
OTX: 2 refs 30.05.2026 Неизвестно
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

synthetlx.at is a high-risk phishing domain impersonating a decentralized finance platform, flagged by 11/95 security vendors. Resolves to 185.53.179.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
100/100

This domain is flagged as a high-risk phishing threat targeting users of decentralized finance (DeFi) services. Analysis indicates synthetlx.at impersonates a legitimate cryptocurrency platform, likely Synthetix, to deceive victims into disclosing wallet credentials or transferring digital assets under false pretenses. The domain exhibits characteristics consistent with credential harvesting and financial fraud, including the use of lookalike branding and deceptive transaction prompts commonly associated with DeFi scams. Infrastructure analysis reveals synthetlx.at resolves to the IP address 185.53.179.136, an indicator previously linked to malicious campaigns. The domain appears on four security blocklists and is referenced in two AlienVault OTX threat intelligence pulses, suggesting active tracking by the cybersecurity community. Detection metrics include 11/95 security vendors on VirusTotal flagging the domain as malicious, while Gridinsoft assigns a trust score of 0/100. The domain was registered through Hosting Concepts B.V. (Registrar.eu), a registrar frequently observed in phishing operations. Additional defensive measures include blocking by MetaMask, PhishDestroy, SEAL, and Maltrail, further corroborating its malicious classification. Mitigation requires immediate action from both end users and network administrators. Users who interacted with synthetlx.at should revoke any connected wallet permissions, transfer assets to a new secure wallet, and monitor for unauthorized transactions. Network-level protections should include DNS filtering to block resolution of the domain and its associated IP, as well as implementing indicators of compromise (IOCs) such as 185.53.179.136 in intrusion detection systems. Organizations should educate users on identifying DeFi phishing tactics, particularly the use of lookalike domains and unsolicited transaction requests. Given the domain's current offline status, vigilance is advised for potential reemergence under alternative infrastructure.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
12 threat alerts
OTX references
DNS Security
5/14
CF Radar
Вредоносный
Сертификат TLS
Просрочен или не проверен
Зафиксированный статус
Контент недоступен 410
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 12 / 89 URLQuery 12 threat-system alerts OTX 2 community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 5/14 TLS Просрочен или не проверен WHOIS not parsed Снимок экрана 3 captures · 3 sources
Данные сетевой безопасности
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
Threat Detection Systems 12 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS www.synthetlx.at malicious Sinkholed
OpenDNS www.synthetlx.at phishing Phishing Block
Hagezi Threat Feed www.synthetlx.at malicious Sinkholed
DNS4EU www.synthetlx.at malicious Sinkholed
DigiCert UltraDNS euob.northwavepoint.com malicious Sinkholed
Hagezi Threat Feed yfdnzfa.com malicious Sinkholed
DNS4EU yfdnzfa.com malicious Sinkholed
Quad9 DNS yfdnzfa.com malicious Sinkholed
DigiCert UltraDNS yfdnzfa.com malicious Sinkholed
DigiCert UltraDNS s.cdn-fileserver.com malicious Sinkholed
DigiCert UltraDNS obseu.northwavepoint.com malicious Sinkholed
DigiCert UltraDNS l.cdn-fileserver.com malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Malware Malware Security threats
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Domain Status Transition Aug 9, 2026 · 04:20 UTC
    Domain state transitioned from alive to dead.
  2. Domain Status Transition Aug 7, 2026 · 00:15 UTC
    Domain state transitioned from dead to alive.
  3. Domain Status Transition Aug 6, 2026 · 00:45 UTC
    Domain state transitioned from alive to dead.
  4. VirusTotal Detections Update Jun 26, 2026 · 03:34 UTC
    VirusTotal scanner detections updated from 9 to 11. Added scanner alerts: CyRadar, SOCRadar, VIPRE. Resolved alerts: LevelBlue.

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
19/20

Статус в публичных блок-листах

Evasion analysis

Cloaking suspected: scanner and victim titles differ

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Оценка маскировки
0/6
Last cloaking scan

Scanner note: terminal_unconfirmed: candidate_reason=dead_http; raw=http_410; http=410; via=http_proxy

Title shown to the security scannerERROR
Title shown to a browser visitorsynthetlx.at
Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Сохранённый снимок · 3 sources

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Caddy · AS206834 TEAMINTERNET-CA-AS Team Internet AG, DE
Репутация IP abuse score 13/100 195 reports Phishing checked 11.09.2026
OTX Tags brand-synthetixcredential-theftcrypto-scamflamingophishingscam
Регистратор Hosting concepts UA(UKRAINE)
IP-адрес 185.53.179.136 CA
ГеолокацияCA Toronto, CA
СетьAS206834 · Team Internet AG
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP410 Gone
Время до первой недоступности 3h
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено30.05.2026
DOM Analysisanalyzed 31.05.2026score 93/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://www.synthetlx.at/
Серверы имёнina1.registrar.euina2.registrar.euina3.registrar.eu
TLS Observationscanned 29.07.2026
ID дела
Заголовок страницы
synthetlx.at
Сертификат TLS
Просрочен или не проверен · Выдан E7
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 89 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 13 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 30.05.2026

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/synthetlx.at"
  title="PhishDestroy threat report for synthetlx.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>