Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 6. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

xolo[.]network

Проверка домена xolo.network на фишинг и безопасность

Вердикт по угрозе Высокий 68/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 6/94 Spamhaus DBL: DBL_SPAM Олицетворение бренда: Spark
6/94 VT OTX: 1 ref 28.03.2026 Недоступно с 28.03.2026 Spark 1 Report Sent 131d to unavailable BZ BZ
Краткий обзор отчёта

xolo.network — Контент недоступен (HTTP 502). Олицетворение бренда: Spark. Сводка доказательств: VirusTotal 6/94 (alphaMountain.ai, Chong Lua Dao, CyRadar, Fortinet, Gridinsoft); Spamhaus DBL_SPAM; PhishDestroy score 68/100. Регистратор: NiceNIC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
D13BB2A0
Оценка
68/100

This domain, xolo.network, is flagged as a crypto wallet phishing site designed to harvest financial credentials and private keys. Analysis indicates the domain is currently offline, though prior activity suggests it was actively used to impersonate legitimate cryptocurrency wallet services. No specific brand impersonation has been confirmed, but the infrastructure aligns with known phishing campaigns targeting decentralized finance (DeFi) users. Infrastructure analysis reveals the domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 190.115.18.115, which has been linked to other malicious activities. The domain appears on one security blocklist and is flagged by 6 of 95 security vendors on VirusTotal, indicating moderate but consistent detection. Additionally, it has been identified in one threat intelligence pulse on AlienVault OTX, further corroborating its malicious classification. The creation date, registrar choice, and hosting infrastructure collectively suggest a deliberate effort to evade detection while maintaining operational agility. As of the latest assessment, xolo.network has been taken offline, reducing immediate exposure risk. However, the domain’s infrastructure remains a latent threat, and similar domains may emerge using comparable tactics. Organizations and individuals are advised to block the domain and its associated IP at the network perimeter. End-users should verify the authenticity of any cryptocurrency wallet service by cross-referencing official sources and avoiding interaction with domains flagged by multiple security vendors. Continuous monitoring of related infrastructure is recommended, as threat actors may re-establish operations under new domains or IPs.

VirusTotal
VirusTotal
6 det.
OTX references
Возраст
4 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 6 / 94 URLQuery checked — no detections recorded PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 4 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/15
Initial Abuse Report (#1)
Sent to 3 abuse contacts at NICENIC INTERNATIONAL GROUP CO., LIMITED with forensic evidence
abuse@nicenic.netabuse@identitydigital.comcompliance@icann.org
02.04.2026

Статус в публичных блок-листах

Сохранённый снимок

Impersonates
Spark Telegram Tron

Аналитика доменов

Домен
Telegram IoCs 1 extracted https://t.me/xolonetwork
Сервер / ASN AS59692 IQWeb FZ-LLC
Репутация IP abuse score 0/100 0 reports checked 14.07.2026
IP-адрес 190.115.18.115 BZ
ГеолокацияBZ Belize City, BZ
СетьAS59692 · Iqweb LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 27.03.2026 (133d)
Статус HTTP502 Error
Время до первой недоступности 131 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено28.03.2026
DOM Analysisanalyzed 29.07.2026score 0/1003 brand signals
IoC Extractionscanned 01.08.20260 wallet · 1 Telegram IoC
Серверы имёнns6.ddos-guard.net
TLS Observationscanned 27.04.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Latest Classified Outcome 2026-08-08 04:35:30 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registrar clientHold
Latest HTTP observation Неизвестно Origin unreachable Http 5xx 20% 2026-08-08 02:35:40 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-02-16 05:46:56 UTC checked 2026-08-08 04:35:30 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-04-26 19:20:37 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-04-26 19:20:37 UTC → 2026-08-05 01:45:38 UTC · 2,406.42h midpoint estimate ≈ 2026-06-15 22:33:07 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

6 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
Chong Lua Dao
CyRadar
Fortinet
Gridinsoft
SOCRadar

Доказательства и внешние отчеты

Third-Party Detection — ChainAbuse
1 report filed for xolo.network · category: Fake Project · source checked
Flagged by Intelligence for Good on Jun 1, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).
Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260328-6151E5 Recipient: abuse@nicenic.net
Page title stored with report: xolo.network
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 534.5 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/xolo.network"
  title="PhishDestroy threat report for xolo.network"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.