xpl-drop[.]com
Проверка домена xpl-drop.com на фишинг и безопасность
“KRYPTO JACKPOT — Win $1.5M in Bitcoin”
xpl-drop.com — Скрытый · достижимый (HTTP 200). Олицетворение бренда: Bitcoin; Тип мошенничества: Crypto Scam. Сводка доказательств: VT 3/91 (alphaMountain.ai, Fortinet, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; cloaking observed; PD 86/100. Регистратор: Tucows.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged for elevated-risk brand impersonation targeting cryptocurrency users. Analysis indicates www.xpl-drop.com operates as a fraudulent giveaway scheme, specifically presenting itself as a 'KRYPTO JACKPOT' offering $1.5 million in Bitcoin to lure victims. The threat type involves social engineering through fake prize claims, a common tactic used to harvest credentials, private keys, or direct cryptocurrency transfers from unsuspecting users. Infrastructure analysis reveals the following technical indicators: registered through Tucows Domains Inc. on February 21, 2026, resolving to IP address 216.198.79.65. The domain is detected by 2 out of 95 security vendors on VirusTotal and appears on 2 security blocklists. It employs Let's Encrypt SSL certificates and utilizes modern web technologies including Node.js, React, Vercel, Next.js, HSTS, and Webpack. Gridinsoft trust score for this domain is 0/100, and it has been taken offline following blocking by multiple threat intelligence feeds. Mitigation for this specific threat type requires immediate action from both users and security teams. Organizations should add the domain www.xpl-drop.com and its associated IP 216.198.79.65 to web filtering blocklists and email security gateways. Cryptocurrency platforms should monitor for user interactions with this domain and implement transaction verification for any addresses promoted through the site. Users should be educated about the prevalence of fake giveaway scams, particularly those offering unrealistic prize amounts. Security teams should investigate any internal systems that accessed this domain for potential credential compromise or malware exposure. Given the use of modern web technologies, monitoring for similar domains using React/Next.js frameworks may help identify related threat infrastructure.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 6 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
JavaScript library for building user interfaces with component-based architecture.
Cloud platform for frontend deployment, optimized for Next.js.
React framework for production with hybrid static and server rendering.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Module bundler for modern JavaScript applications.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of xpl-drop.com · checked Jun 27, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: xpl-drop.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “KRYPTO JACKPOT — Win $1.5M in Bitcoin” и мог выдавать себя за Bitcoin.
Начиная с 07.08.2026, xpl-drop.com обнаруживался механизмами безопасности 3.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание