Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

amlwalletscan[.]mov

Перевірка домену amlwalletscan.mov на фішинг і безпеку

“AML Crypto Risk Checker for BTC, USDT, ETH, TON and other coins”

Загрозливий вердикт Критичний 74/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 7/93 Збережений список блокувань відповідає: 3 Уособлення бренду: Binance
7/93 VT 31.12.2025 Недоступний з 06.06.2026 3 Blocklists Binance Шахрайство, пов’язане з боротьбою з відмиванням грошей 1 Report Sent 128d to unavailable CDN
Огляд звіту

amlwalletscan.mov — Контент недоступний (HTTP 502). Уособлення бренду: Binance; Тип шахрайства: Aml Scam. Зведення доказів: VirusTotal 7/93 (alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 74/100. Реєстратор: Tucows.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Stored analysis · 24.07.2026 Ref CD54A17A

The domain amlwalletscan.mov was observed hosting a phishing page that claims to provide an “AML Crypto Risk Checker for BTC, USDT, ETH, TON and other coins.” The page title directly references a cryptocurrency risk‑checking service, while the underlying intent is to impersonate Binance, as indicated by the brand target field. The site is classified as an investment scam and is listed on six security blocklists. Technical fingerprinting shows the server runs Ubuntu with Nginx and loads resources from the Unpkg CDN. DNS resolution points to IP address 45.82.13.241, which belongs to AS215540 (GLOBAL CONNECTIVITY SOLUTIONS LLP) located in the Netherlands. The domain uses Cloudflare nameservers bowen.ns.cloudflare.com and fay.ns.cloudflare.com, but no TLS certificate is presented, leaving the site unencrypted.

VirusTotal scans report seven of ninety‑three security vendors flagging the domain as malicious. Additional defensive tools such as PhishDestroy, MetaMask, Polkadot, SEAL, and Enkrypt have recorded the domain as blocked. Registration data indicates the domain was registered through Tucows Domains Inc., and the Gridinsoft trust score is 0 out of 100, reflecting a high confidence of malicious intent. As of the reporting date the site has been taken offline.

Uncertainties remain regarding the exact content of the landing page, the presence of credential‑capture forms, or any payload delivery mechanisms, because no direct page capture is available. Analysts should continue to monitor the IP address for potential reuse, enforce blocklists that already include this domain, and consider adding the domain to internal URL filtering and email security policies. The lack of SSL also provides an easy heuristic for detection; traffic to the domain over HTTP can be flagged and terminated.

VirusTotal
VirusTotal
7 det.
URLScan
URLScan
Сертифікат TLS
E8
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних12 recorded checks
VirusTotal 7 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 80d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/16
Initial Abuse Report (#1)
Sent to 1 abuse contact at Tucows Domains Inc. with forensic evidence
domainabuse@tucows.com
28.01.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
AML Crypto Risk Checker for BTC, USDT, ETH, TON and other coins
Impersonates
Binance LinkedIn Telegram Ton Tron YouTube
Сертифікат TLS
Valid transport encryption · Виданий E8 · valid for 80 days

Аналітика доменів

Домен
Telegram IoCs 3 extracted https://t.me/usdtreport_bot https://t.me/usdtreport https://t.me/AML_GROUP
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS215540 GCS-AS GLOBAL CONNECTIVITY SOLUTIONS LLP, GB
IP Context CDN shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Tucows CA(CA)
Контакт для скаргabuse@globconnex.com
IP-адреса 45.82.13.241 CDN
ГеолокаціяNL Kerkrade, NL
МережаAS215540 · GLOBAL CONNECTIVITY SOLUTIONS LLP
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 128 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено31.12.2025
DOM Analysisanalyzed 23.04.2026score 15/1006 brand signals
IoC Extractionscanned 29.07.20260 wallet · 3 Telegram IoCs
Submitted URLhttp://amlwalletscan.mov/
Сервери іменfay.ns.cloudflare.com
TLS Observationscanned 12.03.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Ubuntu
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Unpkg

Fast CDN for everything on npm — serves raw files from npm packages.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Seclookup
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/amlwalletscan.mov"
  title="PhishDestroy threat report for amlwalletscan.mov"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.