Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bty-internal[.]sbs

“$BOUNTY | Highest USDT Rewards”

Загрозливий вердикт Критичний 78/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 7/91 URLQuery threat systems: 1 alert Тип шахрайства: Crypto Drainer
30.05.2026 1 Report Sent CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
78/100

This domain is flagged for hosting a crypto drainer phishing operation targeting cryptocurrency users through deceptive USDT reward schemes. Analysis indicates the infrastructure is designed to lure victims with promises of high-value token rewards, a common tactic used to execute unauthorized transactions and drain digital wallets. The threat type is classified as a crypto asset drainer, which poses an elevated risk due to its direct financial impact on victims and the irreversible nature of blockchain transactions. Infrastructure analysis reveals the domain bty-internal.sbs resolves to the IP address 188.114.97.3 and is protected by Cloudflare, including HTTP/3 and HSTS implementations. The domain was registered through HOSTINGER operations, UAB, with an anomalous creation date of May 30, 2026, suggesting potential domain spoofing or backdating. VirusTotal reports 1 out of 95 security vendors flagging the domain, and it appears on one security blocklist, specifically PhishDestroy. The page title, $BOUNTY | Highest USDT Rewards, aligns with known crypto drainer lures, reinforcing the threat classification. Mitigation steps for this specific threat type include immediate blocking of the domain and associated IP address across all network security controls. Organizations should monitor for wallet addresses or smart contract interactions linked to this domain, as crypto drainers often reuse infrastructure across campaigns. Users should be educated on recognizing deceptive reward schemes, particularly those offering high-value token incentives without verifiable legitimacy. Given the domain's current offline status, historical indicators such as the IP, registrar details, and page title should be incorporated into threat intelligence feeds to prevent future abuse of similar infrastructure.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260530-5C2B73
Заголовок збереженої сторінки
$BOUNTY | Highest USDT Rewards
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Acceptable Use Policy (AUP): The domain bty-internal.sbs is engaged in phishing activities, which constitutes a clear violation of your AUP prohibiting illegal activities and deception.
Terms of Service (TOS): The ongoing fraudulent use of this domain violates your TOS, which reserves the right to suspend or terminate services for any activities that contravene legal standards or promote fraud.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. law prohibits unauthorized access to computers and the use of such access to commit fraud, which is applicable to phishing schemes.
Wire Fraud Statute (18 U.S.C. § 1343): This law criminalizes schemes to defraud individuals or entities through electronic communications, directly relevant to the activities associated with this domain.
CAN-SPAM Act (15 U.S.C. § 7701): This law regulates commercial email and prohibits deceptive practices in electronic communications, which includes phishing.
Regulatory Note: Failure to take immediate action against this domain may result in legal repercussions and potential liability for facilitating fraudulent activities. Compliance with your AUP and TOS is essential to mitigate risks associated with domain abuse.
VirusTotal
VirusTotal
7 det.
URLQuery
URLQuery
1 threat alert
Вік
2 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 7 / 91 URLQuery 1 threat-system alert PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS немає даних сертифіката WHOIS 2 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Nextron YARA rules bty-internal.sbs/main.bbc2594c9c69111e.js malware Unique code from Jetriz, Swid & Jeniva of the Tetris framework
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Заголовок сторінки
$BOUNTY | Highest USDT Rewards

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Hostinger LT(LT)
Контакт для скаргabuse@hostinger.com
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 30.05.2026 (73d · New) Expires 25.05.2027
Статус HTTP502 Error
Час до першої недоступності 3h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено30.05.2026
Submitted URLhttps://bty-internal.sbs/
Сервери іменsavanna.ns.cloudflare.comshane.ns.cloudflare.com
Спостереження TLSперевірено 04.07.2026
ЗОНА SHORTDOT · ПУБЛІЧНІ ДОКАЗИ .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 зон · повні дані зон оновлюються щодня Відкрити репозиторій доказів ShortDot
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 4 технології з високою впевненістю

HSTS Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
Gridinsoft
LevelBlue
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of bty-internal.sbs · checked Jun 26, 2026

19
Poor
Performance
FCP
7.75s
First Contentful Paint
LCP
12.62s
Largest Contentful Paint
CLS
0.197
Cumulative Layout Shift
TBT
2429ms
Total Blocking Time
SI
7.75s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bty-internal.sbs"
  title="PhishDestroy threat report for bty-internal.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.