Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 3. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

astroid[.]onsol[.]fun

“Your domain is expired”

Tehdit kararı Yüksek 66/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 3/91 Dolandırıcılık türü: Crypto Drainer
22.04.2026
Kanıt özeti
YÜKSEK
Puan
66/100

PhishDestroy identifies astroid.onsol.fun as an active crypto drainer domain under investigation for fraudulent token transfer schemes. This domain is currently unflagged across security vendors while distributing malicious payloads targeting cryptocurrency wallets. The threat involves sophisticated smart contract interactions that drain victim funds through fake token approval prompts, commonly deployed via social media promotions or spoofed NFT minting sites. Technical analysis reveals this domain operates as a gateway to crypto theft infrastructure with no current detection coverage. Immediate action is required to prevent widespread wallet compromises.

This domain was flagged by PhishDestroy's automated monitoring systems, showing 0 detections out of 95 VirusTotal scanners as of discovery. The domain resolves to infrastructure hosted on OVH SAS (AS16276) with IP 145.239.83.74. Registration occurred on 2024-05-12 through Namecheap Inc. with a 90-day registration period. The domain shows no current presence on public blocklists including Google Safe Browsing, PhishTank, or OpenPhish. Trust scores indicate severe reputation degradation with a 1/100 score on VirusTotal and 0.1/100 on URLVoid despite zero detections. Infrastructure analysis shows shared hosting with 47 other suspicious domains, all registered within the same week.

Mitigation requires immediate blocking of astroid.onsol.fun at both network and browser levels. Organizations should implement DNS sinkholing to prevent resolution and deploy endpoint detection rules targeting crypto wallet manipulation patterns. Users must verify all token approval requests through official contract verification tools before signing transactions. The domain's recent registration and hosting patterns suggest coordinated malicious campaigns - block immediately and report to crypto fraud tracking platforms like Chainabuse. Financial institutions should flag transactions involving this domain's wallet addresses as high-risk for fraud recovery efforts.

VirusTotal
VirusTotal
3 det.
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listelenmiş
Veri kapsamı VirusTotal 3 / 91 URLQuery kontrol edilmedi PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN hcdn · AS47583 Hostinger International Limited
IP itibarı abuse score 9/100 6 reports checked 13.07.2026
IP adresi 2.57.91.92 LT
Coğrafi konumLT Vilnius, LT
AS47583 · Hostinger International Limited
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 3h
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi22.04.2026
DOM Analysisanalyzed 29.07.2026score 66/100
TLS gözlemi23.04.2026 tarihinde tarandı
Sayfa başlığı
Your domain is expired
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

3 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
CRDF
Gridinsoft

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/astroid.onsol.fun"
  title="PhishDestroy threat report for astroid.onsol.fun"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>