Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

aethir[.]click

“aethir.click”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 7/91 Збережений список блокувань відповідає: 2 Тип шахрайства: Crypto Scam Останній відомий активний
16.09.2025

Збережене виявлення

Виявлено маскування

Тип маскування
status_split
Оцінка маскування
1/6
Заголовок для сканераAmazing Circus Pixel Coloring
Заголовок для відвідувачаaethir.click

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, aethir.click, is identified as a generic phishing infrastructure targeting cryptocurrency users. Analysis indicates no direct association with legitimate brands, though the naming convention mimics decentralized token projects. The site employs a basic frontend stack (Tiny Slider, cdnjs) and operates behind Cloudflare, a common tactic to obscure hosting origins and evade detection. No explicit drainer kit signatures were observed, but the presence of Cloudflare Browser Insights suggests tracking mechanisms for user interaction data, likely used to refine phishing lures or harvest credentials. Infrastructure analysis reveals the domain was registered on August 17, 2024, through HOSTINGER operations, UAB, and resolves to the IP address 198.18.0.122. It holds a VirusTotal detection score of 7/95, with three independent security blocklists listing it as malicious. The SSL certificate is issued by Google Trust Services, a legitimate provider often abused by threat actors to lend false credibility. Gridinsoft assigns a trust score of 0/100, while Scamadviser rates it 15/100, further corroborating its fraudulent nature. No entries were found in Google Safe Browsing at the time of analysis, indicating either recent deployment or evasion techniques. The domain is currently offline, likely due to takedown actions by hosting providers or security vendors. However, the infrastructure remains a residual risk, as the domain registration persists and could be repurposed for future campaigns. Users who interacted with the site should assume credential exposure and revoke access to any linked wallets or accounts. Organizations are advised to monitor for related domains using the same registrar or IP range, as threat actors frequently rotate infrastructure to sustain operations.

VirusTotal
VirusTotal
7 det.
DNS Security
4/14
Сертифікат TLS
Google Trust Services
Вік
2 yr
Зафіксований статус
Прикритий · доступний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 7 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 4/14 TLS valid certificate, 60d WHOIS 24 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
SA Scamadviser Warnings
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors This website has only been registered recently. We could not analyze the content of the site
Розвіддані з мережевої безпеки
DNS Provider Blocks 4 / 14
Controld Adblock Controld Family Controld Malware Quad9 Secure

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    4 → 3

  2. VirusTotal

    4 → 7

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 16.09.2025

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Дані спільноти

2 повідомлення спільноти

КатегоріяPHISHING

@DrakardxAngel_cloaking_bot

Збережений знімок

Заголовок сторінки
aethir.click
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 60 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Репутація IP IP abuse confidence 0/100 0 reports checked 19.07.2026
Реєстратор Hostinger LT(LT)
Контакт для скаргabuse@hostinger.com
IP-адреса 198.18.0.122
Геолокація --
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 17.08.2024 Expires 17.08.2026
Elapsed Since First Report 180 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено16.09.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 100/100
Submitted URLhttps://aethir.click/
Сервери іменns1.dns-expired.comns2.dns-expired.com
Спостереження TLSдіє з 30.01.2026перевірено 15.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
ChainPatrol
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
LevelBlue
Seclookup
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of aethir.click · checked Jun 27, 2026

73
Needs Work
Performance
FCP
4.39s
First Contentful Paint
LCP
4.47s
Largest Contentful Paint
CLS
0.046
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.39s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 15/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/aethir.click"
  title="PhishDestroy threat report for aethir.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.