Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

claims-lab[.]tech

Перевірка домену claims-lab.tech на фішинг і безпеку

“Claims Lab: Pure Chemistry”

Загрозливий вердикт Критичний 81/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 2 Тип шахрайства: Crypto Drainer Останній відомий активний
3/91 VT 15.06.2026 2 Blocklists Crypto Drainer CDN
Огляд звіту

claims-lab.tech — Останній відомий активний (HTTP 200). Тип шахрайства: Crypto Drainer. Зведення доказів: VT 3/91 (CRDF, Gridinsoft, SOCRadar); GSB no flag; BL 2 (MetaMask, SEAL); PD 81/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
3B5EBAFC
Оцінка
81/100
Режим
Current evidence

PhishDestroy first observed claims-lab.tech on Jun 14, 2026. Positive findings were recorded by VirusTotal, MetaMask, and SEAL. Evidence score: 81/100.

VirusTotal recorded 3 detections among 91 engines: CRDF, Gridinsoft, SOCRadar on Jul 28, 2026 at 02:32 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on May 31, 2026 at 05:00 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 10:10 UTC. Registration records list GoDaddy.com, LLC as the registrar and May 30, 2026 as the registration date. At collection time, the domain resolved to 15.197.148.33. Captured page title: “Claims Lab: Pure Chemistry”. PhishDestroy classified the observed content as Crypto Drainer.

Stored full analysis25.06.2026

The domain claims-lab.tech is identified as an active crypto drainer, a specialized threat designed to siphon cryptocurrency assets from victims by exploiting wallet connections or transaction approvals. Analysis confirms the domain remains operational, with no signs of takedown or mitigation as of the latest assessment. This infrastructure is not impersonating a specific brand but instead operates as a standalone malicious endpoint targeting users through deceptive transaction prompts or wallet-draining scripts. Infrastructure analysis reveals the domain was registered on May 30, 2026, through GoDaddy.com, LLC, a registrar frequently associated with both legitimate and malicious registrations. VirusTotal detection metrics indicate that 1 of 95 security vendors currently flag the domain as malicious, a low detection rate that may reflect evasion techniques or recent deployment. The domain appears on three distinct security blocklists, including PhishDestroy, MetaMask, and SEAL, further corroborating its malicious classification. Additional technical indicators include the unique seed identifier 3b5eba, which may correlate with campaign tracking or infrastructure grouping. Current status confirms claims-lab.tech remains active, posing an ongoing risk to users engaging with cryptocurrency transactions or wallet interactions. Organizations and individuals are advised to block the domain at the network level and implement strict transaction verification protocols. Users should avoid connecting wallets or approving transactions from this domain, as interaction may result in immediate asset loss. Security teams are recommended to monitor for related indicators of compromise, including wallet addresses or transaction hashes associated with this infrastructure, and update detection rules to account for this threat.

VirusTotal
VirusTotal
3 det.
Gridinsoft
0/100
Сертифікат TLS
Let's Encrypt / YE1
Вік
2 mo New
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 46d WHOIS 2 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено Gridinsoft 0/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
8/10

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN Netlify · AS16509 Amazon.com, Inc.
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор GoDaddy US(US)
IP-адреса 15.197.148.33 CDN
ГеолокаціяCA Montreal, CA
МережаAS16509 · AWS Global Accelerator (GLOBAL)
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 30.05.2026 (69d · New) Expires 28.05.2027
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменns68.domaincontrol.com
TLS Fingerprint
TLS Observationvalid from 24.06.2026scanned 29.06.2026
TLS SAN Domainswww.claims-lab.tech
Favicon Hash
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
CRDF
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: claims-lab.tech

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Claims Lab: Pure Chemistry”.

Станом на 07.08.2026 claims-lab.tech було виявлено системами безпеки 3.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/claims-lab.tech"
  title="PhishDestroy threat report for claims-lab.tech"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.