Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

1inch[.]exchange[.]aqanu[.]org

“Latest Pest Control News, Features and Blog Articles from BPCA”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 15/91 Збережений список блокувань відповідає: 3 Уособлення бренду: 1inch
09.11.2025 1inch
Огляд звіту

1inch.exchange.aqanu.org — Неперевірений. Уособлення бренду: 1inch; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 15/91 (ChainPatrol, alphaMountain.ai, BitDefender, CyRadar, Forcepoint ThreatSeeker); Google Safe Browsing flagged; 3 external blocklist matches (MetaMask, SEAL, Enkrypt); PhishDestroy score 95/100. Реєстратор: WHC Online Solutions.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
2444860A
Оцінка
95/100

1inch.exchange.aqanu.org impersonates the cryptocurrency platform 1inch, aiming to deceive users into divulging sensitive information. The domain is flagged by 11 out of 93 VirusTotal vendors, indicating a significant threat level. Public blocklists, including PhishDestroy, MetaMask, SEAL, and Enkrypt, have identified this domain as malicious. Google Safe Browsing also flags it, reinforcing its malicious status.

The domain, though now offline, was hosted on IP 67.215.3.243 in Canada, under GloboTech Communications (ASN: AS36666). The SSL certificate was issued by Let's Encrypt, a common choice for malicious actors due to its free and automated nature. Despite its creation date in 2004, it was first detected by PhishDestroy in November 2025, suggesting it lay dormant before being activated for phishing activities.

Interestingly, the page title, "Latest Pest Control News, Features and Blog Articles from BPCA," is a misleading tactic to obscure its true intent. The site also detected the brand "celer," potentially indicating a broader scope of deception. The registrar, WHC Online Solutions Inc., is often used for quick and anonymous domain registrations, facilitating such scams. The platform's risk score is low at 10/100, possibly due to its short-lived activity.

This case underscores the importance of early detection systems like PhishDestroy's, which capture threats in the critical window before widespread AV database updates. While the domain is currently offline, its initial activity highlights the ongoing risks in the cryptocurrency space, where phishing schemes continue to evolve and exploit unsuspecting users.

VirusTotal
VirusTotal
15 det.
URLScan
URLScan
ScamAdviser
Scamadviser
31/100
Сертифікат TLS
Прострочений або неперевірений -111d
Вік
21.8 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 265 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 31/100
Сигнали безпеки
SA Scamadviser Warnings 31/100
According to Tranco this site has a low rank This site is a website within another website This website has been reported for Phishing by IPQS This website has been reported as Suspicious by IPQS
The SSL certificate is valid This website is (very) old This website is safe according to DNSFilter

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Latest Pest Control News, Features and Blog Articles from BPCA
Impersonates
Celer
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
Google Safe Browsing Позначено Social engineering checked 25.02.2026
Сервер / ASN LiteSpeed · AS36666 GTCOMM, CA
Репутація IP abuse score 0/100 0 reports checked 18.07.2026
Registrar (base domain) WHC Online Solutions US(US)
Контакт для скаргfrank@whc.ca
Пошук за WHOISICANN RDAP для aqanu.org →
IP-адреса 67.215.3.243 CA
ГеолокаціяCA Montréal, CA
МережаAS36666 · GloboTech Communications
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)aqanu.org · Створено 29.10.2004 Expires 29.10.2026
Elapsed Since First Report 126 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено09.11.2025
DOM Analysisanalyzed 11.03.2026score 10/1001 brand signal
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://1inch.exchange.aqanu.org/
Сервери іменns1.whc.cans2.whc.cans3.whc.ca
TLS Fingerprint
TLS Observationvalid from 26.01.2026scanned 11.03.2026
TLS SAN Domainswww.1inch.exchange.aqanu.org
Favicon Hash
ICANN OVERSIGHT Registration: aqanu.org

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain aqanu.org behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 6 identified
Bootstrap
UI frameworks

Popular CSS framework for responsive, mobile-first web development.

LiteSpeed
Web servers

High-performance web server compatible with Apache configurations.

Slick
jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

FancyBox
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 11 detections
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of 1inch.exchange.aqanu.org · checked Mar 2, 2026

49
Poor
Performance
FCP
2.56s
First Contentful Paint
LCP
8.24s
Largest Contentful Paint
CLS
0.67
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.66s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
2 reports filed for 1inch.exchange.aqanu.org (1 written by a person) · category: Phishing · source checked
“@DrakardxAngel_cloaking_bot”
— reported by Anonymous on Aug 5, 2024 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/1inch.exchange.aqanu.org"
  title="PhishDestroy threat report for 1inch.exchange.aqanu.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.