Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

airug[.]co

“RUG AI V2 — Liquidity Engine”

Tehdit kararı Kritik 85/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 6/93 Marka kimliğine bürünme: Solana
OTX: 1 ref 07.01.2026 Solana 2 Reports Sent CDN

Kanıt özeti

KRİTİK
Evidence score
85/100

airug.co was registered on February 21, 2026 through NameSilo, LLC and resolves to the Cloudflare‑owned address 172.67.151.132, ASN 13335 located in the United States. The site lacks an SSL/TLS certificate, indicating that HTTPS connections are not available. The page title returned from the live host, before it was taken offline, is "RUG AI V2 — Liquidity Engine", which aligns with the observed "Solana Drainer" kit used in crypto‑draining campaigns targeting Solana users. VirusTotal records show that six of ninety‑three scanning engines flagged the domain, reinforcing the malicious classification. The domain appears on a single security blocklist and is also listed in an AlienVault OTX pulse, confirming that at least one intelligence feed has catalogued it. PhishDestroy has confirmed the domain as blocked, and the site is currently marked offline, suggesting the operators have ceased activity or are rotating infrastructure.

Analysis indicates that the primary threat vector is a crypto drainer that attempts to lure Solana holders into submitting private keys or signing transactions, after which funds are transferred to attacker‑controlled wallets. The impersonation of Solana is explicit in the intelligence, and the page title further suggests a liquidity‑engine narrative designed to convince victims of a legitimate DeFi service. No additional content has been captured, so the exact user‑facing layout remains unknown.

Defenders should add 172.67.151.132 to network‑level deny lists and ensure that any DNS queries for airug.co are blocked. Endpoint protection should be updated to flag the domain based on the VirusTotal detections and the OTX indicator. Monitoring for new domains that resolve to the same Cloudflare IP range and that reference "RUG AI" or similar liquidity‑engine terminology is recommended, as the operators may reuse the same hosting infrastructure.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
2
Vaka kimliği
PD-20260107-B1236D
PDF belgesi
PDF kanıtı
Kanıtın tam metni
Policy Violations:
Acceptable Use Policy (AUP): The domain airug.co is engaged in phishing activities, which directly contravenes the AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The TOS reserves the right to suspend or terminate services for violations, and the ongoing phishing operations constitute a clear breach of this agreement.
Applicable Laws (US):
Computer Fraud and Abuse Act (18 U.S.C. § 1030): This law prohibits unauthorized access to computers and the use of such access to commit fraud, which is applicable to the phishing activities associated with airug.co.
CAN-SPAM Act (15 U.S.C. § 7701 et seq.): This legislation addresses commercial email and prohibits deceptive practices in electronic communications, which are evident in the phishing schemes linked to this domain.
Regulatory Note: Failure to take immediate action against airug.co may result in liability under federal and state laws, as well as potential penalties for non-compliance with your own policies. It is imperative to act swiftly to mitigate any legal repercussions.
VirusTotal
VirusTotal
6 det.
OTX references
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
2

Data Coverage

VirusTotal 6 / 93 URLQuery checked — no detections recorded PhishStats kontrol edilmedi OTX 1 community reference CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Güvenlik Sinyalleri
SA Scamadviser Warnings
This website does not have many visitors Several spammers and scammers use the same registrar This website has only been registered recently.
According to the SSL check the certificate is valid DNSFilter considers this website safe
GS Gridinsoft Analysis
Hosting SSL Certificate Artificial Intelligence
Ağ Güvenliği İstihbaratıRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
15/15

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 07.01.2026

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NameSilo US(US) PhishDestroy Investigation
Kötüye kullanım iletişim bilgisiabuse@namesilo.com
IP adresi 172.67.151.132 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 125 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi07.01.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 5/100
TLS gözlemi15.03.2026 tarihinde tarandı
Sayfa başlığı
RUG AI V2 — Liquidity Engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 93 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
Certego
CRDF
CyRadar
Gridinsoft
Netcraft
SOCRadar

Benzer alan adları

118 kayıtlı benzer alan adı

oslana.com transposition salana.com vowel-swap selana.com vowel-swap sloana.com transposition solanacom.com various solano.com vowel-swap solanu.com vowel-swap solona.com vowel-swap soluna.com vowel-swap sulana.com vowel-swap aolana.com replacement asolana.com insertion
Tümünü göster (88)
colana.com bitsquatting dolana.com replacement dsolana.com insertion esolana.com insertion olana.com omission qolana.com bitsquatting rolana.com bitsquatting s-olana.com hyphenation s01ana.com homoglyph sglana.com bitsquatting silana.com replacement skolana.com insertion slana.com omission so-lana.com hyphenation soana.com omission sodana.com bitsquatting soiana.com homoglyph soilana.com insertion sokana.com replacement sola-na.com hyphenation solaa.com omission solaana.com repetition solaba.com replacement solafa.com bitsquatting solaha.com replacement solahna.com insertion solaja.com bitsquatting solala.com bitsquatting solama.com homoglyph solan-a.com hyphenation solan.com omission solanc.com bitsquatting solane.com bitsquatting solani.com bitsquatting solanna.com homoglyph solans.com replacement solany.com replacement solanz.com replacement solara.com homoglyph solarna.com homoglyph solasna.com insertion solayna.com insertion solena.com bitsquatting solina.com bitsquatting solkana.com insertion sollana.com insertion solmana.com insertion solna.com omission soloana.com insertion solpana.com insertion solsana.com insertion solwana.com insertion solyana.com insertion solyna.com replacement solzana.com insertion somana.com bitsquatting sonana.com bitsquatting sopana.com replacement soplana.com insertion splana.com replacement spolana.com insertion ssolana.com repetition swolana.com insertion wolana.com bitsquatting xn--solaa-03b.com homoglyph xn--solan-jwa.com homoglyph xn--solna-zqa.com homoglyph xolana.com replacement xsolana.com insertion yolana.com replacement zolana.com replacement sklana.com bitsquatting sohana.com bitsquatting solana0.com addition solana2.com addition solana3.com addition solana4.com addition solana6.com addition solana7.com addition solana9.com addition solanaa.com addition solanab.com addition solanac.com addition solanad.com addition solanae.com addition solanaf.com addition solanag.com addition solanah.com addition

118 kaydın 100 kadarı gösteriliyor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Bu alanla etkileşimde bulunduysanız, kişisel bilgilerinizi girdiyseniz veya bir kripto para cüzdanı bağladıysanız hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Hiçbir meşru hizmet çalınan kriptonun kurtarılmasını garanti edemez. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Mağdurlara Yönelik Öneriler ve Tavsiyeler

Tahmini $51 billion 2024 yılında yasadışı kripto cüzdanlarına aktı (source). Eğer şu ile etkileşim kurduysanız airug.co — hemen harekete geçin.

Hemen ne yapmalıyım?
Acil
  • Jeton onaylarını iptal et — use revoke.cash kötü niyetli akıllı sözleşmelere verilen erişim iznini kaldırmak için
  • Kalan fonları aktarın yepyeni bir cüzdana. Güvenliği ihlal edilen cüzdan artık güvenli değil
  • Tüm şifreleri değiştir — e-posta, Exchange hesapları, aynı şifreyi paylaşan her şey
  • 2FA'yı etkinleştir bir kimlik doğrulama uygulaması kullanarak (SMS değil). SMS tabanlı kurtarma özelliğini devre dışı bırakın
  • Kartları dondur eğer kimlik avı sitesine banka bilgilerinizi girdiyseniz
Raporum için hangi bilgileri toplamalıyım?
FBI yönergeleri

Şu kaynağa göre FBI, en önemli ayrıntılar işlem verileridir:

  • Kripto para adresleri — dolandırıcının cüzdanı (örneğin, 0x5856...35985)
  • Tutar ve kripto para türü — tam tutar (örn. 1,02345 ETH, 0,5 BTC, 500 USDT)
  • İşlem Kimliği (hash) — benzersiz blok zinciri işlem tanımlayıcısı
  • Kesin tarih ve saatler — her işlemin ve dolandırıcıyla ilk teması
  • Ekran görüntüleri — dolandırıcılık amaçlı web siteleri, sohbet mesajları, e-postalar, cüzdan işlemleri, sosyal medya
  • Tüm URL'ler ve alan adları dolandırıcı tarafından kullanılan (şunlar dahil) airug.co)
  • İletişim — dolandırıcının kullandığı e-postalar, kısa mesajlar, telefon numaraları ve kullanıcı adları

Tüm ayrıntıları bilmeseniz bile — yine de şikayette bulun. Kısmi bilgiler de soruşturmalara yardımcı olmaktadır.

Bu dolandırıcılığı nereye bildirmeliyim?
  • FBI IC3 — İnternet Suçları Şikayet Merkezi (ABD federal bildirim sistemi)
  • Europol — Avrupa siber suç ihbarları (AB)
  • Chainabuse — Borsalar ve platformlar genelinde dolandırıcılık amaçlı cüzdanları işaretlemek
  • Kripto para borsanız — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Yerel polis — hemen harekete geçemese bile resmi bir kayıt oluşturur

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Kripto para dolandırıcılıkları genellikle nasıl işler?
  • Sahte web siteleri — alan adları hafifçe değiştirilmiş, orijinal sitelerin piksel düzeyinde birebir kopyaları
  • Kötü niyetli onaylar — Saldırganlara sınırsız token harcama yetkisi veren “connect wallet” uyarıları
  • Domuz kesimi — Telegram, WhatsApp ve flört uygulamaları aracılığıyla haftalarca süren bir süreçte kurulan güvenin ardından paranın çalınması
  • Geri kazanım dolandırıcılıkları — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Sahte reklamlar ve airdrop'lar — Google/sosyal medya reklamları ve cüzdanınızı boşaltan uygulamalara yönlendiren “ücretsiz jeton” teklifleri
  • Yapay zeka destekli dolandırıcılıklar — deepfake’ler, otomatik kimlik avı ve yapay zeka tarafından oluşturulan siteler, dolandırıcılığın tespit edilmesini zorlaştırıyor
Gelecekte kendimi nasıl koruyabilirim?
  • Bir donanım cüzdanı kullanın (Ledger, Trezor). Tarayıcı cüzdanlarında asla büyük meblağlar saklamayın
  • Resmi siteleri yer imlerine ekle — e-postalardaki, özel mesajlardaki veya reklamlardaki bağlantılara asla tıklamayın
  • Her onayı okuyun — İmzalamadan önce izinleri kontrol edin. Sınırsız onayları reddedin
  • Etki alanlarını doğrula — kontrol et PhishDestroy etkileşime geçmeden önce. HTTPS'yi, yazım hatalarını ve alan adının yaşını kontrol edin
  • "Gerçek olamayacak kadar iyi" = dolandırıcılık — garantili getiri, ünlülerin desteği, acil son tarihler

Harici araçlar

GridinsoftGridinsoft Güven puanı 71/100Durum: CleanKaynağı aç
ScamAdviserScamAdviser Güven puanı 71/100Durum: Likely SafeKaynağı aç
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/airug.co"
  title="PhishDestroy threat report for airug.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>