Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

claim[.]humafinance[.]co

Загрозливий вердикт Високий 63/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 2/91 Тип шахрайства: Crypto Scam
06.03.2026 CDN
Огляд звіту

claim.humafinance.co — Неперевірений. Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 2/91 (CRDF, Gridinsoft); PhishDestroy score 63/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
8BBF9AE2
Оцінка
63/100

claim.humafinance.co was registered on March 06, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com. The domain resolves to the Cloudflare‑owned address 172.67.137.230, which is associated with AS13335 in the United States. The TLS certificate is issued by Let’s Encrypt (E8), and the site presents the generic page title “Just a moment…”. The HTTP response code is 403, indicating that access to the underlying resource is currently denied.

Infrastructure analysis shows the domain is served behind Cloudflare, with Browser Insights, HTTP/3 support, and the authoritative nameservers johnathan.ns.cloudflare.com and sierra.ns.cloudflare.com. Reputation services have assigned a Gridinsoft trust score of 0 out of 100, and the domain appears on a single security blocklist. It is explicitly blocked by PhishDestroy. VirusTotal scans return 0 detections out of 95 engines, which does not imply safety given the other indicators.

The intelligence classification identifies this host as a cryptocurrency‑related “crypto drainer” campaign. The 403 status, combined with the generic page title, suggests a front‑end that may be used to host malicious scripts or to redirect victims after initial credential capture. No public samples or payload hashes have been released, so the exact mechanism for draining cryptocurrency remains unknown. The active flag and the presence on a blocklist indicate ongoing operation.

Defenders should add claim.humafinance.co and its resolving IP 172.67.137.230 to network deny lists and monitor outbound connections for HTTP/3 traffic to Cloudflare edge nodes serving this domain. Continuous re‑scanning on VirusTotal or similar platforms is advised, as detection scores may change. Logging of TLS handshake details and alerting on any attempt to retrieve the “Just a moment…” page can provide early indicators of infection attempts. Given the low trust score and active blocklist status, precautionary blocking is recommended pending further forensic investigation.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -82d
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 2 / 91 URLQuery не перевірено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) PDR IN(IN)
Контакт для скаргabuse@publicdomainregistry.com
IP-адреса 172.67.137.230 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)humafinance.co · Створено 06.03.2026 (162d)
Elapsed Since First Report 25h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено06.03.2026
DOM Analysisanalyzed 10.04.2026score 63/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://claim.humafinance.co/
Сервери іменjohnathan.ns.cloudflare.comsierra.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 26.02.2026scanned 15.03.2026
TLS SAN Domainshumafinance.co
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
CRDF
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/claim.humafinance.co"
  title="PhishDestroy threat report for claim.humafinance.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>