Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

aurudium[.]com

Перевірка домену aurudium.com на фішинг і безпеку

“Home”

Загрозливий вердикт Високий 61/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 2/95
2/95 VT OTX: 2 refs 02.09.2025 Недоступний з 15.03.2026 194d to unavailable CDN
Огляд звіту

aurudium.com — Контент недоступний (HTTP 502). Зведення доказів: VT 2/95 (Gridinsoft, desenmascara.me); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 61/100. Реєстратор: Tucows.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
7CFC4B7F
Оцінка
61/100
Режим
Current evidence

PhishDestroy first observed aurudium.com on Sep 1, 2025. A positive finding was recorded by VirusTotal. Evidence score: 61/100.

VirusTotal recorded 2 detections among 95 engines: Gridinsoft, desenmascara.me on Jun 27, 2026 at 04:34 UTC. AlienVault OTX listed 2 community pulse references (not vendor detections) on Mar 1, 2026 at 23:49 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Jun 27, 2026 at 04:34 UTC. URLScan completed without a malicious verdict (score 0) on Mar 5, 2026 at 22:31 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:10 UTC; content was unavailable. Registration records list Tucows Domains Inc. as the registrar and May 7, 2025 as the registration date. At collection time, the domain resolved to 195.85.114.254. Captured page title: “Home”. DOM analysis completed on Mar 11, 2026 at 13:22 UTC; stored DOM score 0/100. IoC extraction completed on Aug 3, 2026 at 04:01 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis27.06.2026

This domain, aurudium.com, is flagged as a confirmed phishing site targeting cryptocurrency users. Analysis indicates it likely operates as a fake portal designed to harvest wallet credentials or distribute malicious payloads under the guise of legitimate crypto services. The site may present itself as a trading platform, wallet service, or investment opportunity, using social engineering tactics to trick victims into entering sensitive information or downloading harmful software. Given its recent creation and association with known phishing infrastructure, users should treat this domain as highly deceptive and avoid any engagement. Technical evidence confirms aurudium.com as a malicious entity. The domain was registered on May 7, 2025, through Tucows Domains Inc., a registrar frequently abused by threat actors. VirusTotal reports 2 out of 95 security vendors flagging the domain as malicious, while AlienVault OTX lists it in 2 threat intelligence pulses. The site resolves to the IP address 195.85.114.254 and is blocked by at least one security blocklist. Detected technologies include Nginx as the web server and Weglot for multilingual support, a combination often observed in phishing campaigns to broaden target demographics. The page title, simply labeled 'Home,' further suggests a lack of legitimate branding, a common red flag in fraudulent sites. If you visited aurudium.com, immediate action is required to mitigate potential compromise. First, disconnect the affected device from the internet to prevent further data exfiltration. Run a full system scan using updated antivirus software to detect and remove any malware. If you entered wallet credentials, transfer all assets to a new, secure wallet and revoke any connected permissions or authorizations. Monitor all linked accounts for unauthorized transactions and enable multi-factor authentication where possible. Report the incident to relevant financial platforms and consider filing a report with local cybercrime authorities. Users should also check browser extensions and installed applications for anything suspicious, as phishing sites often attempt to install backdoors or spyware.

VirusTotal
VirusTotal
2 det.
OTX references
URLScan
URLScan
Gridinsoft
13/100
ScamAdviser
Scamadviser
76/100
Сертифікат TLS
Прострочений або неперевірений
Вік
1.3 yr
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 2 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX 2 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS 15 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 13/100 Scamadviser 76/100
Сигнали безпеки
SA Scamadviser Warnings 76/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors We determined this very young site has a very high number of reviews This website has only been registered recently.
We found several positive reviews for this site According to the SSL check the certificate is valid DNSFilter considers this website safe
GS Gridinsoft Analysis 13 / 100
Hosting SSL Certificate Scam - Risk Long Term SSL Certificate Heuristic - Scam Young Domain Blacklisted
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Головна
Сертифікат TLS
Прострочений або неперевірений · Виданий Sectigo Limited / Sectigo Public Server Authentication CA DV R36

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.27.5 · AS399629 BLNWX, US
IP Context CDN shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Tucows CA(CA)
Контакт для скаргdomainabuse@tucows.com
IP-адреса 195.85.114.254 CDN
ГеолокаціяGB London, GB
МережаAS399629 · BL Networks
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 07.05.2025 Expires 07.05.2026
Статус HTTP502 Error
Час до першої недоступності 194 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено02.09.2025
DOM Analysisanalyzed 11.03.2026score 0/100
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://aurudium.com/en/home
Сервери іменpola.ns.cloudflare.comseamus.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 11.06.2025scanned 11.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 2 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Weglot
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 95 постачальників безпеки позначили цей домен
View on VT
Gridinsoft
desenmascara.me

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of aurudium.com · checked Jun 27, 2026

55
Needs Work
Performance
FCP
9.65s
First Contentful Paint
LCP
11.99s
Largest Contentful Paint
CLS
0.083
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
9.65s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
1 report filed for aurudium.com (1 written by a person) · category: Fake Returns
“Transaction was done to prove transfert for a return on crypto investment but a return transfert was done an hour later in order to take the money back. They are trying to mislead me and want me to add more money in order to recover my investment return. They are scammers !”
— reported by Anonymous on Aug 26, 2025 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: aurudium.com

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Home”.

Станом на 07.08.2026 aurudium.com було виявлено системами безпеки 2.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/aurudium.com"
  title="PhishDestroy threat report for aurudium.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.