Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

claim-orochi[.]network

“Orochi Network: The World First Verifiable Data Infrastructure”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/93 Уособлення бренду: Base
OTX: 1 ref 02.01.2026 Base
Огляд звіту

claim-orochi.network — Контент недоступний. Уособлення бренду: Base; Тип шахрайства: Crypto Scam; Drainer: Angel Drainer. Зведення доказів: VirusTotal 15/93 (ChainPatrol, alphaMountain.ai, BitDefender, Certego, CRDF); Google Safe Browsing flagged; PhishDestroy score 95/100. Реєстратор: Spaceship.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
7BDDBAAE
Оцінка
95/100

claim-orochi.network was registered on December 30, 2025 through Spaceship, Inc. and resolves to the IPv4 address 185.113.8.73, which belongs to AS200019 (ALEXHOST SRL) in the Netherlands. The domain is hosted on nameservers launch1.spaceship.net and launch2.spaceship.net. No TLS certificate is presented, leaving all HTTP traffic unencrypted. The site is currently taken offline, but historical scans show the page title “Orochi Network: The World First Verifiable Data Infrastructure”. Analysis by multiple security vendors indicates the domain is being used as a crypto drainer, specifically employing the Angel Drainer kit and targeting users of the “base” brand.

Google Safe Browsing classifies the URL as social engineering, and PhishDestroy has added it to its blocklist. AlienVault OTX references the domain in a single threat‑intel pulse, and the domain appears on one additional security blocklist. Gridinsoft assigns a trust score of 0 out of 100. VirusTotal recorded 15 detections out of 93 scanning engines, confirming malicious activity.

The combination of a low trust score, multiple vendor detections, and inclusion on blocklists suggests a high‑confidence indication of a crypto‑draining operation. Uncertainty remains regarding the current operational status of any command‑and‑control infrastructure, as the domain is presently offline and no SSL certificate is available to assess certificate‑based indicators. Defenders should block DNS resolution for claim-orochi.network, monitor outbound connections to 185.113.8.73, and enforce strict inspection of HTTP traffic to detect any residual payloads. Additional threat‑intel feeds should be consulted for updates on the Angel Drainer kit, and organizations using the “base” brand should alert users to the social‑engineering risk associated with this domain.

VirusTotal
VirusTotal
15 det.
OTX references
URLScan
URLScan
Вік
8 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 8 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Orochi Network: The World First Verifiable Data Infrastructure
Impersonates
Base Discord Ethereum Foundation Ledger Telegram Zksync

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 25.02.2026
Wallet IoCs 2 format-validated 0x0e4f6209ed984b21edea43ace6e09… 0x33f6BE84becfF45ea6aA2952d7eF8…
Telegram IoCs 1 extracted https://t.me/OrochiNetwork
Сервер / ASN nginx · AS200019 AlexHost ALEXHOST SRL, MD
Репутація IP abuse score 0/100 0 reports checked 17.06.2026
Реєстратор Spaceship US(US)
Контакт для скаргabuse@alexhost.com
IP-адреса 185.113.8.73 NL
ГеолокаціяNL Amsterdam, NL
МережаAS200019 · ALEXHOST SRL
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 30.12.2025 (241d) Expires 30.12.2026
Час до першої недоступності 132 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено02.01.2026
DOM Analysisanalyzed 23.04.2026score 10/1007 brand signals
IoC Extractionscanned 02.08.20262 wallet · 1 Telegram IoCs
Submitted URLhttp://claim-orochi.network/
Сервери іменlaunch1.spaceship.netlaunch2.spaceship.net
TLS Observationscanned 14.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
BitDefender
Certego
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos

Докази та зовнішні звіти

Повідомити

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з claim-orochi.network — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі claim-orochi.network)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/claim-orochi.network"
  title="PhishDestroy threat report for claim-orochi.network"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.