Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

balance[.]email

“Balance: Daily email containing your Coinbase balance”

Загрозливий вердикт Критичний 75/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 4/93 Уособлення бренду: Coinbase Останній відомий активний
OTX: 23 refs 24.12.2025 Coinbase

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаBalance: Daily email containing your Coinbase balance

Зведення доказів

КРИТИЧНИЙ
Evidence score
75/100

This domain, balance.email, is actively engaged in high-risk brand-impersonation phishing targeting Coinbase users. Registered on September 23, 2018, through NameCheap, Inc., the domain resolves to the IP address 159.89.234.71. Analysis of available metadata reveals a page title explicitly designed to deceive: 'Balance: Daily email containing your Coinbase balance.' This phrasing aligns with known tactics used to lure victims into disclosing credentials or financial information under the pretense of account verification or balance updates. Infrastructure analysis indicates the domain remains operational as of July 12, 2026, with a Let's Encrypt SSL certificate in place, which may lend a superficial appearance of legitimacy. Detection metrics show limited but consistent flagging: four of ninety-five security vendors on VirusTotal have classified the domain as malicious, and it appears on two security blocklists, including PhishDestroy and BLP-Malware. Additionally, the domain has been referenced in twenty-three threat intelligence pulses on AlienVault OTX, suggesting a pattern of malicious activity over time. Defenders should note that while the domain has been active for nearly eight years, its registration age does not preclude ongoing abuse. The Gridinsoft trust score of 0/100 further corroborates its classification as high-risk. Given the explicit targeting of Coinbase users, organizations should prioritize blocking this domain at the DNS and proxy levels, as well as monitoring for related email campaigns distributing links to balance.email. The exact content and functionality of the phishing page remain unanalyzed, but the combination of brand impersonation, active status, and detection metrics warrants immediate mitigation.

VirusTotal
VirusTotal
4 det.
OTX references
DNS Security
3/14
Сертифікат TLS
Прострочений або неперевірений -165d
Вік
7.9 yr
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 4 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX 23 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 3/14 TLS Прострочений або неперевірений WHOIS 96 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. VirusTotal

    1 → 4

Збережений знімок

Заголовок сторінки
Balance: Daily email containing your Coinbase balance
Impersonates
Coinbase Coinbase Wallet
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.15.0 · AS14061 DIGITALOCEAN-ASN, US
Репутація IP IP abuse confidence 0/100 0 reports checked 17.07.2026
Реєстратор NameCheap US(US)
Контакт для скаргabuse@digitalocean.com
IP-адреса 159.89.234.71 US
ГеолокаціяUS North Bergen, US
МережаAS14061 · DigitalOcean, LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 23.09.2018 Expires 23.09.2026
Статус HTTP301 Moved Permanently
Elapsed Since First Report 81 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено24.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1002 brand signals
Submitted URLhttp://balance.email/
Сервери іменdns1.registrar-servers.comdns2.registrar-servers.com
Відбиток TLS
Спостереження TLSдіє з 31.10.2025перевірено 12.03.2026
Альтернативні імена суб’єкта TLShowmanypeoplevoted.comwww.howmanypeoplevoted.com
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/balance.email"
  title="PhishDestroy threat report for balance.email"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.