Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

airdrop[.]sonicnft[.]info

“Aura SkyPool - Dubai's Premier 360° Infinity Pool Experience | Al Habtoor City”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 5/95 Уособлення бренду: WhatsApp
27.10.2025 WhatsApp
Огляд звіту

airdrop.sonicnft.info — Неперевірений. Уособлення бренду: WhatsApp; Тип шахрайства: Airdrop Scam. Зведення доказів: VirusTotal 5/95 (ChainPatrol, alphaMountain.ai, CyRadar, ESET, Seclookup); PhishDestroy score 65/100. Реєстратор: NameSilo.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
3E1D2C10
Оцінка
65/100

The domain airdrop.sonicnft.info was registered on July 29, 2025 through NameSilo, LLC and is presently taken offline. DNS resolution points to the IPv4 address 193.233.113.164, which belongs to AS205775 NEON CORE NETWORK LLC and is geolocated in Finland. The domain is served by the authoritative nameservers ns1.dnsowl.com, ns2.dnsowl.com, and ns3.dnsowl.com. No TLS certificate is presented, meaning the site operates without HTTPS protection.

The page title returned from the site, "Aura SkyPool - Dubai's Premier 360° Infinity Pool Experience | Al Habtoor City," bears no relation to the claimed brand, yet the infrastructure is classified as a "Fake Airdrop" that impersonates WhatsApp. Threat intelligence sources indicate that the site has been placed on a single security blocklist and is actively blocked by PhishDestroy. Independent analysis on VirusTotal shows that five of ninety‑five scanning engines flag the domain as malicious, reinforcing the suspicion of fraudulent activity. Gridinsoft assigns a trust score of 0 out of 100, reflecting an extremely low reputation.

While the exact content of the page has not been captured, the combination of brand impersonation, lack of encryption, low reputation scores, and detection by multiple vendors suggests a high likelihood of credential‑stealing or malware distribution. Defenders should immediately add airdrop.sonicnft.info and its resolving IP 193.233.113.164 to blocklists at the network perimeter, update intrusion‑detection signatures to catch similar "airdrop" subdomains, and monitor the associated nameservers for any re‑registration attempts. Continuous watch of the registrar NameSilo for new domains leveraging the same naming pattern is advised, as threat actors often recycle infrastructure after takedown. Given the offline status, active takedown efforts have succeeded, but the underlying hosting provider and DNS configuration remain viable for future campaigns, warranting ongoing vigilance.

VirusTotal
VirusTotal
5 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt / YE1
Вік
1 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 5 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 73d WHOIS 13 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/17

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Aura SkyPool - Dubai's Premier 360° Infinity Pool Experience | Al Habtoor City
Impersonates
WhatsApp
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YE1 · valid for 73 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS215826 Partner-Hosting-LTD Partner Hosting LTD, GB
Репутація IP abuse score 0/100 0 reports checked 27.07.2026
Registrar (base domain) NameSilo US(US) PhishDestroy Investigation
Контакт для скаргsupport@namesilo.com
IP-адреса 193.233.113.164 FI
ГеолокаціяFI Helsinki, FI
МережаAS215826 · AS205775 NEON CORE NETWORK LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)sonicnft.info · Створено 29.07.2025 Expires 30.07.2026
Elapsed Since First Report 179 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено27.10.2025
DOM Analysisanalyzed 23.04.2026score 10/1001 brand signal
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Сервери іменns1.dnsowl.comns2.dnsowl.comns3.dnsowl.com
TLS Fingerprint
TLS Observationvalid from 30.07.2026scanned 03.08.2026
TLS SAN Domainssonicnft.info
ICANN OVERSIGHT Registration: sonicnft.info

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain sonicnft.info behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
CyRadar
ESET
Seclookup

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/airdrop.sonicnft.info"
  title="PhishDestroy threat report for airdrop.sonicnft.info"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.