Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4[.]ipfs[.]dweb[.]link

“2024 ONYXPROTOCOL SECURITY COMPROMISE: Check If You're Affected | Revoke.cash”

Загрозливий вердикт Критичний 94/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 13/91 Збережений список блокувань відповідає: 1 Уособлення бренду: Revoke.cash
09.08.2025 Revoke.cash CDN
Огляд звіту

bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4.ipfs.dweb.link — Неперевірений. Уособлення бренду: Revoke.cash; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 13/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); 1 external blocklist match (ScamSniffer); PhishDestroy score 94/100. Реєстратор: CSC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
772B056D
Оцінка
94/100

The domain bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4 is a brand impersonation threat targeting the cryptocurrency service revoke.cash. The domain was used to host a page that impersonates revoke.cash, likely to deceive users and potentially steal sensitive information or funds.

Infrastructure analysis reveals that the domain resolves to the IP address 209.94.90.2, which is located in the United States and is part of the AS40680 Protocol Labs network. The domain was registered through CSC Corporate Domains, Inc., and utilizes an SSL certificate from Let's Encrypt. It was created on February 24, 2017, and has been flagged by 9 out of 95 security vendors on VirusTotal. The domain appears on 2 security blocklists, including PhishDestroy and ScamSniffer, indicating a high level of suspicion.

The domain is currently offline, which suggests that it has been taken down or is no longer being actively used for malicious activities. However, the remaining risk is still elevated, and it is recommended to continue monitoring the domain for any signs of reactivation. Organizations and users should ensure that their security measures, such as firewalls and antivirus software, are up to date to prevent any potential future threats.

VirusTotal
VirusTotal
13 det.
URLScan
URLScan
ScamAdviser
Scamadviser
20/100
Сертифікат TLS
Прострочений або неперевірений -120d
Вік
9.5 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 13 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 116 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 20/100
Сигнали безпеки
SA Scamadviser Warnings 20/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors This website is being iframed by another website We found many low rated websites on the same server We could not analyze the content of the site
According to the SSL check the certificate is valid This website has existed for quite some years The domain registration bureau of this domain is well-known

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS40680 PROTOCOL, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи CSC US(US)
Контакт для скаргtldsupport@cscinfo.com
IP-адреса 209.94.90.2 CDN
ГеолокаціяUS San Francisco, US
МережаAS40680 · Protocol Labs
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Elapsed Since First Report 258 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено09.08.2025
DOM Analysisanalyzed 24.04.2026score 78/1001 brand signal
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4.ipfs.dweb.link/
Сервери іменclarissa.ns.cloudflare.comtate.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25.01.2026scanned 11.03.2026
TLS SAN Domainsdweb.link
Заголовок сторінки
2024 ONYXPROTOCOL SECURITY COMPROMISE: Check If You're Affected | Revoke.cash
Impersonates
Revoke.cash
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E7
Технології · 2 identified
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 9 detections
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Netcraft
Sophos
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
1 report filed for bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4.ipfs.dweb.link · category: Phishing · source checked
Flagged by SEAL on Sep 27, 2024 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4.ipfs.dweb.link"
  title="PhishDestroy threat report for bafybeifl2mbkqcf3f3qw5a5kub74oowhqni3kor55v7d7if3gtlc5hady4.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>