chain-billing[.]com
Перевірка домену chain-billing.com на фішинг і безпеку
“Trust Send - Invoice portal”
chain-billing.com — Контент недоступний (HTTP 502). Уособлення бренду: Trust Wallet; Тип шахрайства: Generic Phishing. Зведення доказів: VT 13/93 (ADMINUSLabs, alphaMountain.ai, Certego, CRDF, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; PD 94/100. Реєстратор: MAT BAO.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed chain-billing.com on Jan 24, 2026. Positive findings were recorded by VirusTotal and Spamhaus DBL. Evidence score: 94/100.
VirusTotal recorded 13 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, Certego, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet, Gridinsoft on Feb 25, 2026 at 00:09 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 10:37 UTC. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 11:11 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 27, 2026 at 12:39 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:12 UTC; content was unavailable. Registration records list MAT BAO CORPORATION as the registrar. At collection time, the domain resolved to 188.114.96.3. Collected metadata identifies Trust Wallet as the apparent target. Captured page title: “Trust Send - Invoice portal”. PhishDestroy classified the observed content as Generic Phishing. DOM analysis completed on Apr 23, 2026 at 03:24 UTC; stored DOM score 10/100. IoC extraction completed on Aug 2, 2026 at 04:15 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis24.07.2026
As of July 24, 2026, the domain chain-billing.com has been identified as a high-risk brand impersonation site targeting Trust Wallet. This domain was created on February 21, 2026, and has been taken offline. Analysis indicates that the domain was using Cloudflare for DNS and web services, as evidenced by the nameservers haley.ns.cloudflare.com and harvey.ns.cloudflare.com. The IP address 188.114.96.3, located in the United States and registered to Cloudflare, Inc. (AS13335), has been associated with this domain. The SSL certificate for chain-billing.com was issued by Google Trust Services, indicating a potentially sophisticated setup to gain user trust.
The page title 'Trust Send - Invoice portal' suggests that the site was designed to mimic a legitimate Trust Wallet service, likely to trick users into providing sensitive information such as login credentials or financial details. The domain appears in one threat intelligence pulse on AlienVault OTX and is listed on three security blocklists, including PhishDestroy, MetaMask, and SEAL. These listings highlight the domain's involvement in malicious activities. The Gridinsoft trust score of 0/100 further emphasizes the domain's high-risk status.
Defenders should remain vigilant and ensure that this domain remains blocked in their security infrastructure. While the domain is currently offline, it is important to monitor for any resurrection attempts. Additionally, any related IP addresses or infrastructure should be scrutinized for signs of continued malicious activity. Organizations should also educate users about the risks of brand impersonation and the importance of verifying URLs and SSL certificates before interacting with any web services.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Технології · 1 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% впевненостіАналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: chain-billing.com
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Trust Send - Invoice portal” і міг видавати себе за Trust Wallet.
Станом на 07.08.2026 chain-billing.com було виявлено системами безпеки 13.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога