Перейти до звіту про безпеку
Checked 09.08.2026 Ref CD4ACD6C

MALICIOUS — CRITICAL

block-filogenx[.]gitbook[.]io

PhishDestroy identifies block-filogenx.gitbook.io as an active crypto-draining site designed to trick visitors into connecting cryptocurrency wallets and silently siphon tokens.

100/100 evidence score · Critical
VirusTotal
17/91
Blocklists
No stored match
Доступність
Прикритий · доступний · HTTP 307
Report / Add Evidence Appeal this listing
2026-04-05 01:11 UTCПрикритий · доступний · HTTP 307

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

block-filogenx.gitbook.io — Прикритий · доступний (HTTP 307). Уособлення бренду: Blockfi; Тип шахрайства: Fake Airdrop. Зведення доказів: VirusTotal 17/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 4 alerts; URLScan malicious verdict; cloaking observed; PhishDestroy score 100/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref CD4ACD6C

Block-filogenx crypto drainer stealing funds: GitBook phishing

PhishDestroy flags block-filogenx.gitbook.io as a crypto drainer that steals wallet funds appearing on one security blocklist and scored 0/95 on VirusTotal.

PhishDestroy identifies block-filogenx.gitbook.io as an active crypto-draining site designed to trick visitors into connecting cryptocurrency wallets and silently siphon tokens. The moment a wallet is linked, malicious scripts execute invisible transfers to attacker-controlled addresses, causing irreversible losses. Because wallet connections require only a single click, even cautious users can fall victim within seconds of landing on the page. This domain was flagged after Cloudflare-registered infrastructure (created March 30, 2014) began receiving user reports. VirusTotal currently shows 0 detections out of 95 engines—demonstrating how rapidly evolving crypto-drainers evade signature-based detection. Historical WHOIS data confirms the registrant leverages Cloudflare’s privacy services and hides behind a Google Trust Services SSL certificate to appear legitimate. Independent blocklists such as OISD already flag the resolving IP 104.18.40.47, yet the domain remains accessible to unsuspecting visitors. If you already visited block-filogenx.gitbook.io, revoke any wallet connections immediately inside your wallet software, then run a malware scan on your device. Do not approve unknown transactions or sign any new messages until you confirm no tokens were moved. Forward the URL to PhishDestroy for updated IOCs and share your wallet address on community channels like WalletScanner so others can audit potential theft. Remain vigilant: crypto drainers thrive on urgency, so always verify links and never connect wallets on untrusted sites.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
4 threat alerts
DNS Security
5/12
URLScan
URLScan
Сертифікат TLS
Google Trust Services
Вік
4 mo
Зафіксований статус
Прикритий · доступний 307
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 17 / 91 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 5/12 TLS valid certificate, 75d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 5 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS block-filogenx.gitbook.io malicious Sinkholed
OpenDNS block-filogenx.gitbook.io phishing Phishing Block
DNS4EU block-filogenx.gitbook.io malicious Sinkholed
Cloudflare DNS block-filogenx.gitbook.io malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Blockfi report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Cloudflare US(US)
IP-адреса 104.18.40.47 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)gitbook.io · Створено 05.04.2026 (126d)
Статус HTTP307 Temporary Redirect
Cloaking Cloaking Detected Content divergence · score 1/6
redirect: raw=redirect_307; http=307; via=https_proxy; location=https://block-filogenx.gitbook.io/us/; server=cloudflare
server: cloudflare
checked 09.08.2026
Elapsed Since First Report 26 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено05.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://block-filogenx.gitbook.io/
Сервери іменdahlia.ns.cloudflare.comhugh.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 21.03.2026scanned 05.04.2026
TLS SAN Domainsgitbook.io
Заголовок сторінки
login | BlóckFi
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 75 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 18 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of block-filogenx.gitbook.io · checked Apr 5, 2026

68
Needs Work
Performance
FCP
2.73s
First Contentful Paint
LCP
8.32s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
200ms
Total Blocking Time
SI
3.05s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/block-filogenx.gitbook.io"
  title="PhishDestroy threat report for block-filogenx.gitbook.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>