Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cryptorecovery[.]io

“Crypto Recovery Services | CryptoRecovery.io”

Загрозливий вердикт Високий 63/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 1/93 Тип шахрайства: Wallet/Seed Phishing Останній відомий активний
26.02.2026

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераCryptoRecovery.io - We recover your lost bitcoin and ethereum wallet. CryptoRecovery is a solution for recovering password, seed phrase, passphrase
Заголовок для відвідувачаCrypto Recovery Services | CryptoRecovery.io

Зведення доказів

ВИСОКИЙ
Evidence score
63/100

The domain cryptorecovery.io is a generic phishing site designed to steal cryptocurrency seed phrases, posing an elevated risk of financial loss through seed phrase theft. No legitimate brand is impersonated, and no known drainer kit is associated with this campaign. As of the latest verification, cryptorecovery.io has been taken offline, though prior activity remains a concern for potential victims.

Technical analysis shows cryptorecovery.io was flagged by 1 of 95 VirusTotal security vendors, specifically Certego, while Google Safe Browsing did not detect it. The domain appears on 1 security blocklist, PhishDestroy, and was registered through PDR Ltd. d/b/a PublicDomainRegistry.com on February 21, 2026. It resolved to IP address 34.149.87.45, hosted on Google Cloud (AS396982) in the US, and used an SSL certificate issued by Let's Encrypt (R13). The observed page title was 'Crypto Recovery Services | CryptoRecovery.io,' and detected technologies included Wix, React, Google Cloud CDN, and HSTS. MX records pointed to ProtonMail servers, and nameservers were managed by CyberFolks.

Individuals who interacted with cryptorecovery.io should immediately revoke any token approvals and transfer remaining funds to a new, secure wallet. Monitor transaction histories for unauthorized activity and report the incident to platforms like Chainabuse or ScamAdviser. If seed phrases or private keys were entered, consider the original wallet compromised. Victims may also report the domain to their local cybercrime unit or file a complaint with the FBI’s IC3 (Internet Crime Complaint Center) for further investigation.

VirusTotal
VirusTotal
1 det.
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 1 / 93 URLQuery source data unavailable PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Pepyaka · AS396982 GOOGLE-CLOUD-PLATFORM, US
Репутація IP IP abuse confidence 82/100 36 reports checked 15.07.2026
IP-адреса 34.149.87.45 US
ГеолокаціяUS Kansas City, US
МережаAS396982 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (170d)
Elapsed Since First Report 17 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 56/100
Сервери іменns3.cyberfolks.pl
MX Records10 mail.protonmail.ch 20 mailsec.protonmail.ch
Спостереження TLSперевірено 15.03.2026
Favicon Hash
Заголовок сторінки
Crypto Recovery Services | CryptoRecovery.io
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Certego
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cryptorecovery.io · checked Mar 2, 2026

40
Poor
Performance
FCP
3.79s
First Contentful Paint
LCP
8.17s
Largest Contentful Paint
CLS
1
Cumulative Layout Shift
TBT
174ms
Total Blocking Time
SI
3.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cryptorecovery.io"
  title="PhishDestroy threat report for cryptorecovery.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>