Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@dynadot.com. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 months
Reports sent
1
Latest case ID
PD-20260317-F88A26
Current status
Observed active at latest stored check
Безпека домену та аналіз загроз

cryptomus[.]vu

Перевірка домену cryptomus.vu на фішинг і безпеку

“Snag a USDT Airdrop & Laugh Your Way to Finance”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Сигнали ризику
Виявлення VirusTotal: 13/91 Збережений список блокувань відповідає: 3 Уособлення бренду: Facebook
13/91 VT 17.03.2026 3 Blocklists Facebook Шахрайство з айрдропами Wallet/Seed Phishing 1 Report Sent CDN
Огляд звіту

cryptomus.vu — Неперевірений. Уособлення бренду: Facebook; Тип шахрайства: Wallet/seed Phishing. Зведення доказів: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 89/100. Реєстратор: Dynadot.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
F8A6B055
Оцінка
89/100

The domain cryptomus.vu was registered through Dynadot LLC on March 10, 2026 and resolves to the Cloudflare‑owned address 172.67.181.170 (AS13335, United States). The authoritative name servers are braden.ns.cloudflare.com and teresa.ns.cloudflare.com, indicating that the operator is using Cloudflare’s DNS and CDN services. The site returns HTTP 200 and advertises HTTP/3 support, confirming an active web service.

The landing page is titled “Snag a USDT Airdrop & Laugh Your Way to Finance”, a classic lure for cryptocurrency giveaways. Content and HTML patterns match the publicly documented Airdrop Scam kit, which is frequently used for brand‑impersonation campaigns. The page mimics Facebook branding, attempting to harvest credentials from users who believe they are interacting with a legitimate Facebook service. Technical fingerprints show Node.js and Express back‑end frameworks, alongside Cloudflare Browser Insights, confirming a modern server stack.

Reputation services have flagged the domain on four security blocklists and it is listed as blocked by PhishDestroy, MetaMask, ScamSniffer and SEAL. VirusTotal reports two detections out of ninety‑five scanned vendors, indicating that at least a minority of scanners recognize malicious activity. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the low confidence in the site’s legitimacy. The combination of brand impersonation, a low trust score, and the use of a known Airdrop Scam kit elevates the risk to high.

Uncertainty remains around the scale of victim harvesting; no public breach data has been disclosed. Defenders should block cryptomus.vu at perimeter filters, add its IP address to deny lists, and monitor DNS queries for the domain. Endpoint security solutions should be configured to flag any attempt to resolve or load the site, and users must be educated to ignore unsolicited USDT airdrop offers that request Facebook credentials.

VirusTotal
VirusTotal
13 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 13 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Dynadot US(US)
IP-адреса 172.67.181.170 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 10.03.2026 (152d)
Elapsed Since First Report 36 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено17.03.2026
DOM Analysisanalyzed 24.03.2026score 78/1004 brand signals
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://cryptomus.vu/
Сервери іменbraden.ns.cloudflare.comteresa.ns.cloudflare.com
Case ID
Заголовок сторінки
Snag a USDT Airdrop & Laugh Your Way to Finance
Impersonates
Facebook LinkedIn Near Tron
Сертифікат TLS
Прострочений або неперевірений · Виданий E8
Технології · 5 identified
Node.js
Programming languages

JavaScript runtime built on Chrome V8 engine for server-side development.

Express
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
Sophos
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cryptomus.vu · checked Mar 17, 2026

57
Needs Work
Performance
FCP
7.23s
First Contentful Paint
LCP
9.68s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
42ms
Total Blocking Time
SI
7.23s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260317-F88A26 Recipient: abuse@dynadot.com
Page title stored with report: Snag a USDT Airdrop & Laugh Your Way to Finance
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 68.7 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cryptomus.vu"
  title="PhishDestroy threat report for cryptomus.vu"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>