Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cgsteama[.]vip

“CoinRui”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 6/95 Збережений список блокувань відповідає: 1 Уособлення бренду: Aptos
23.10.2025 Aptos

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The domain cgsteama.vip was registered on June 19 2025 through Gname.com Pte. Ltd. and currently resolves to the IPv4 address 156.251.25.140, which is advertised as belonging to AS399077 Tcloudnet in the United States. Authoritative name servers are a.share-dns.com, a6.share-dns.com, b.share-dns.net, and b6.share-dns.net, indicating reliance on a shared DNS service. No TLS certificate is presented; the site serves HTTP only, and its HTTP status is reported as taken offline at the time of analysis, limiting immediate interaction but not preventing future activation. Page metadata shows the title "CoinRui" and the domain is classified as a gaming‑related scam that impersonates the Aptos brand.

This classification is reinforced by inclusion on two security blocklists—PhishDestroy and ScamSniffer—and by extremely low reputation scores: Scamadviser 1/100 and Gridinsoft 1/100, both indicating a high probability of fraudulent activity. VirusTotal analysis reports six of ninety‑five antivirus engines flagging the domain as malicious, further corroborating the blocklist findings. Because the site is offline, the exact content, payload, or user‑interaction flow cannot be inspected, leaving the specific phishing kit or command‑and‑control mechanisms unknown.

Defenders should block DNS resolution to 156.251.25.140 and add cgsteama.vip to proxy, firewall, and endpoint deny lists. Monitoring for queries to the listed share‑dns name servers is advised, as is updating threat‑intel feeds with the domain, registrar, and hosting ASN information. Continuous re‑scanning should be scheduled in case the site becomes active again, and any email or URL indicator referencing cgsteama.vip should be treated as malicious.

VirusTotal
VirusTotal
6 det.
URLQuery
URLQuery
100 det.
Вік
1.1 yr
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 6 / 95 URLQuery 100 det. PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 14 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
SA Scamadviser Warnings
The identity of the owner of the website is hidden on WHOIS The Tranco rank (how much traffic) is rather low The server of the site has several low reviewed other websites The age of this site is (very) young.
We found a valid SSL certificate DNSFilter labels this site as safe
GS Gridinsoft Analysis
Hosting SSL Certificate Deals Web Application UniApp Framework Blacklisted by Security Providers Young Domain

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

9 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
CoinRui
Impersonates
Aptos

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN nginx · AS399077 TERAEXCH, US
Репутація IP IP abuse confidence 0/100 0 reports checked 18.06.2026
Реєстратор Gname SG(SG)
IP-адреса 156.251.25.140 US
ГеолокаціяUS San Jose, US
МережаAS399077 · Tcloudnet
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 19.06.2025 Expires 19.06.2026
Статус HTTP502 Error
Час до першої недоступності 188 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено23.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://cgsteama.vip/
Сервери іменa.share-dns.coma6.share-dns.comb.share-dns.netb6.share-dns.net
Спостереження TLSперевірено 26.05.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: SuspiciousВідкрити джерело
ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cgsteama.vip"
  title="PhishDestroy threat report for cgsteama.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.