Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 9. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

celestiadao[.]app

“BONANZASLOT: KPK Luncurkan Aplikasi dengan RTP Gacor Auto Win Modal Kecil WD Besar Anti Korup!”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 9/95 Уособлення бренду: Celestia
03.09.2025 Celestia

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

Analysis of the domain celestiadao.app, observed as offline as of the report date, shows infrastructure consistent with a brand‑impersonation campaign targeting the Celestia brand. The domain resolves to the IP address 198.54.120.178, which belongs to the AS22612 Namecheap, Inc. network located in the United States. Registration details list NameCheap, Inc. as the registrar and the authoritative nameservers dns1.namecheaphosting.com and dns2.namecheaphosting.com, a common configuration for disposable or fast‑flux domains. No TLS certificate was presented, meaning the site would have been served over plain HTTP, a characteristic often exploited to avoid the cost of certificate acquisition.

The sole page retrieved before takedown carried the title “BONANZASLOT: KPK Luncurkan Aplikasi dengan RTP Gacor Auto Win Modal Kecil WD Besar Anti Korup!” which bears no obvious relation to the Celestia brand, indicating the page content has not been publicly verified. The domain is classified as a brand‑impersonation scam and marked as impersonating Celestia. Security‑vendor aggregators have identified the site as malicious: Gridinsoft assigned a trust score of 0 / 100, one security blocklist lists the domain, and nine of ninety‑five VirusTotal scanners flagged it as malicious. The blocklist PhishDestroy also actively blocks the domain.

Given the limited public artifacts, the exact phishing vector (e.g., credential‑harvesting page, malicious download) remains uncertain. Defenders should block network traffic to 198.54.120.178 and to the domain name itself at DNS and proxy layers. Email filters should add celestiadao.app to malicious sender lists, and SOC analysts should monitor for any references to the Celestia brand in outbound traffic that resolve to the same IP range. Continuous re‑scanning of the domain after it reappears is advised, as the lack of SSL and the use of a generic hosting provider suggest the site could be rapidly redeployed with new content.

VirusTotal
VirusTotal
9 det.
URLQuery
URLQuery
100 det.
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 9 / 95 URLQuery 100 det. PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
SA Scamadviser Warnings
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors We found several negative reviews about this site This website has only been registered recently. We identified tech to shorten links This website appears to be using a hosting provider with a dubious reputation.
According to the SSL check the certificate is valid DNSFilter considers this website safe

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
BONANZASLOT: KPK Luncurkan Aplikasi dengan RTP Gacor Auto Win Modal Kecil WD Besar Anti Korup!

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS22612 NAMECHEAP-NET, US
Репутація IP IP abuse confidence 0/100 0 reports checked 19.06.2026
Реєстратор NameCheap US(US)
IP-адреса 198.54.120.178 US
ГеолокаціяUS Phoenix, US
МережаAS22612 · Namecheap, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 237 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено03.09.2025
DOM Analysisanalyzed 24.04.2026DOM analysis score 15/100
Submitted URLhttp://celestiadao.app/
Сервери іменdns1.namecheaphosting.comdns2.namecheaphosting.com
Спостереження TLSперевірено 24.05.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

9 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
CyRadar
Forcepoint ThreatSeeker
Fortinet
Lionic
Seclookup
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 54/100Статус: Caution RecommendedВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/celestiadao.app"
  title="PhishDestroy threat report for celestiadao.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.