airdrop[.]premiumrefined[.]com
“Claim Airdrop - kryptier”
Зведення доказів
This domain, airdrop.premiumrefined.com, operates as a brand impersonation threat specifically designed to deceive cryptocurrency users through a fraudulent airdrop scheme. The site mimics legitimate token distribution events, luring victims into connecting wallets or submitting sensitive credentials under the pretense of claiming free tokens. Such schemes often result in unauthorized asset transfers, credential theft, or deployment of crypto drainer scripts targeting connected wallets. The page title "Claim Airdrop - kryptier" further reinforces the deception by presenting a fabricated project name to enhance perceived legitimacy. Analysis of the domain reveals multiple technical indicators confirming its malicious nature. The domain was registered on February 21, 2026, through NameCheap, Inc., and currently resolves to the IP address 159.198.76.111, hosted on AS22612 (Namecheap, Inc.) in the United States. It appears on one security blocklist and is flagged by 10 out of 95 security vendors on VirusTotal. The SSL certificate, issued by Let's Encrypt (R13), does not mitigate the risk, as malicious actors commonly use valid certificates to evade basic security warnings. The domain has since been taken offline, but residual risks remain for users who may have interacted with it prior to deactivation. Users who visited airdrop.premiumrefined.com or connected a wallet to the site should take immediate action to mitigate potential compromise. Disconnect any linked wallets from the domain via authorized wallet management interfaces and revoke any suspicious smart contract approvals. Monitor wallet activity for unauthorized transactions and consider transferring assets to a new wallet if signs of compromise are detected. Additionally, scan local devices for malware, as some crypto drainer schemes deploy secondary payloads. Report the domain to relevant security teams and avoid interacting with any further communications or links associated with the fraudulent airdrop claim.
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260203-C95EA2- Заголовок збереженої сторінки
- Claim Airdrop - kryptier
- PDF-файл
- PDF із доказами
Правова підстава
Повний текст доказів
Policy Violations: Domain Registration Agreement prohibits hacking, misuse of domain to conduct attacks, scam and fraudulent activities; AUP allows immediate suspension
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
Data Coverage
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 12.08.2026
Хронологія виявлення
-
Статус домену
Доступний → Недоступний
-
Статус домену
Недоступний → Доступний
Фінансова інфраструктура
Адреси вилучено з фішингової сторінки.
Адреси гаманців
0x1AF3F32…058B1DBc3 0x2260FAC…93bc2C599 0x3c499c5…03d5c3359 0x50c5716…1ba0b3074 0x5149107…4EcF986CA 0x556D87F…E90930679 0x55d3983…7B3197955 0x6982508…3d2311933 0x6B17547…495271d0F 0x833589f…4bdA02913 0x8AC76a5…B32Cd580d 0x8f3Cf7a…239c6A063 0x95aD61b…f0B64C4cE 0x9702230…d4dF4A8c7 0xA0b8699…E3606eB48 0xB97EF9E…Dd9c48a6E 0xc2132D0…b04B58e8F 0xc5f0fde…c324c4bee 0xd586E7F…C279D8d70 0xdAC17F9…13D831ec7 Збережений знімок
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
ICANN OVERSIGHT
Registration: premiumrefined.com
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain premiumrefined.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технології
Виявлено 3 технології з високою впевненістю
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of airdrop.premiumrefined.com · checked Mar 2, 2026
Чи вплинув на вас цей сайт?
Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога
Рекомендації та поради для потерпілих
За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з airdrop.premiumrefined.com — дійте вже зараз.
Що мені слід зробити негайно?
Терміново
- Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
- Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
- Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
- Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
- Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР
Згідно з ФБР, найважливішими деталями є дані про транзакції:
- Адреси криптовалют — гаманець шахрая (наприклад,
0x5856...35985) - Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
- Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
- Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
- Усі URL-адреси та домени які використовує шахрай (в тому числі
airdrop.premiumrefined.com) - Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай
Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.
Куди мені повідомити про шахрайство?
- ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
- Європол — Звіти про кіберзлочини в Європі (ЄС)
- Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
- Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Як зазвичай працюють криптовалютні афери?
- Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
- Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
- Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
- Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
- Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
- Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
- Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
- Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
- Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
- «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни