Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cupsey[.]free-meme[.]fun

“$TOKEN — Solana Airdrop”

Загрозливий вердикт Критичний 76/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 6/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 3 Уособлення бренду: Solana Молодий домен: 22 днів
02.08.2026 Solana 1 Report Sent CDN
Огляд звіту

cupsey.free-meme.fun — Помилка сервера (HTTP 502). Уособлення бренду: Solana; Тип шахрайства: Fake Airdrop. Зведення доказів: VirusTotal 6/91 (alphaMountain.ai, Ermes, Fortinet, Gridinsoft, LevelBlue); Spamhaus DBL_PHISH; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 76/100. Реєстратор: NiceNIC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
27A8B34A
Оцінка
76/100

cupsey.free-meme.fun is currently listed as an active delivery‑scam infrastructure with an elevated risk rating. The domain has been added to the PhishDestroy blocklist and is present on a single external security blocklist, indicating that at least one reputable anti‑phishing feed is already monitoring it. VirusTotal analysis shows that three out of ninety‑one scanning engines have flagged the domain as malicious, confirming that automated detection systems have observed suspicious behavior. No additional public intelligence such as registrar details, IP address, hosting provider, ASN, or SSL certificate information is available in the current dataset, and the page title or any brand targeting information has not been disclosed.

Consequently, the exact payload or delivery mechanism employed by the site cannot be described with certainty. The limited visibility suggests that the operators may be using fast‑flux or newly provisioned hosting to evade rapid attribution, but this remains speculative. Defenders should block or sinkhole the domain at the network perimeter, update DNS filtering policies to include the domain, and monitor for any outbound connections from internal hosts to the associated IP range once it becomes resolvable.

Continuous monitoring of threat‑intel feeds for new detections, additional blocklist entries, or changes in the VirusTotal detection count is recommended. Organizations that handle sensitive customer data should reinforce user awareness training around delivery‑scam emails, especially those that reference unexpected packages or shipping notifications, as these are common vectors for credential harvesting. Incident response teams should be prepared to isolate compromised endpoints and collect forensic evidence should any interaction with the domain be observed.

VirusTotal
VirusTotal
6 det.
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Сертифікат TLS
Google Trust Services
Вік
22d Very New!
Зафіксований статус
Помилка сервера 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 6 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 81d WHOIS 22d old Знімок екрана 4 captures · 4 sources Ланцюжок перенаправлень не досліджено Scamadviser 80/100
Розвіддані з мережевої безпеки Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16
Sent Report Recorded
Stored sent-report record for registrar NICENIC INTERNATIONAL GROUP CO., LIMITED, hosting provider, 1 abuse contact
abuse@nicenic.net
02.08.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
$TOKEN — Solana Airdrop
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 81 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) NiceNIC RU(RU) PhishDestroy Investigation
Контакт для скаргabuse@nicenic.net
IP-адреса 172.67.190.37 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)free-meme.fun · Створено 24.07.2026 (22d · Very New!) Expires 24.07.2027
Статус HTTP502 Error
Elapsed Since First Report 3 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено02.08.2026
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://cupsey.free-meme.fun/
Сервери іменgemma.ns.cloudflare.comnile.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25.07.2026scanned 02.08.2026
TLS SAN Domainsfree-meme.fun
Favicon Hash
Case ID
ICANN OVERSIGHT Registration: free-meme.fun

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain free-meme.fun behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Latest Classified Outcome 2026-08-16 03:02:45 UTC

Primary outcome Registration hold observed reason: Registry serverHold 95% confidence
Attribution actor class: Registry mechanism: Registry serverHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registry serverHold
Latest HTTP observation Невідомий Origin unreachable Http 5xx 20% 2026-08-16 02:36:05 UTC
RDAP registration Registry serverHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibitedserverHold expires 2027-07-24 23:39:14 UTC checked 2026-08-16 03:02:45 UTC
Observed timeline last reachable: 2026-08-03 02:15:55 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-08-03 02:15:55 UTC → 2026-08-05 01:45:38 UTC · 47.50h midpoint estimate ≈ 2026-08-04 02:00:46 UTC · precision medium · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Перехресна перевірка даних про загрози · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% впевненості
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
Ermes
Fortinet
Gridinsoft
LevelBlue
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cupsey.free-meme.fun · checked Aug 2, 2026

70
Needs Work
Performance
FCP
2.74s
First Contentful Paint
LCP
2.74s
Largest Contentful Paint
CLS
0.009
Cumulative Layout Shift
TBT
974ms
Total Blocking Time
SI
2.74s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260802-832A98 Recipient: abuse@radix.email
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 602.3 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cupsey.free-meme.fun"
  title="PhishDestroy threat report for cupsey.free-meme.fun"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.