⚠️
Цей домен було позначено як шкідливий
Detected by 13 security vendors. Exercise extreme caution — do not enter personal information or connect wallets. Створити офіційний лист-скаргу, підготовлений за допомогою штучного інтелекту, для подання до органів, що займаються боротьбою з кіберзлочинами.
REGISTRAR NEGLIGENCE · EGREGIOUS Danesco Trading Ltd. was notified 11 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@server-panel.net with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 11 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
11 days
Reports sent
1
Latest case ID
PD-20260721-3FDAB8
Current status
Serving traffic (alive)
dev.webapps.non-steam.com favicon

dev[.]webapps[.]non-steam[.]com

Звіт про безпеку доменів та аналіз загроз

“Non-steam client panel”

13/91 VT URLQuery: 3 Active threat Jul 21, 2026 Steam Impersonation 1 Report Sent NL NL + more
78 Оцінка ризику
Локалізований огляд звіту

dev.webapps.non-steam.com: виявлення VirusTotal — 13/91. Перевірте DNS, SSL, реєстратора, блок-листи й докази загроз.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

PhishDestroy AI
HIGH
Ref
5E2308C2
Score
78/100
Engine
PD-4 Turbo
Analysis of dev[.]webapps[.]non-Steam[.]com indicates the domain has been active since its registration on 23 August 2019 through Danesco Trading Ltd. The authoritative nameservers are ian.ns.cloudflare.com and rita.ns.cloudflare.com, pointing to the Cloudflare network, and the domain resolves to the IPv4 address 81.91.178.184. Threat intelligence flags the domain as a generic phishing site; eight of ninety‑five VirusTotal scanners have raised detections, and the domain is listed on at least one external blocklist. PhishDestroy has also added the domain to its blocklist, confirming operational use in phishing campaigns. The risk rating is high and the domain remains active as of the report date (21 July 2026). No public SSL certificate details, HTTP response codes, or page‑title information are currently available, limiting visibility into the payload delivered to victims. Consequently, defenders should treat any traffic to or from this domain as malicious, enforce outbound filtering to block the IP address 81.91.178.184, and ensure internal DNS resolvers apply the blocklists that already contain the domain. Continuous monitoring of Cloudflare name‑server changes is recommended, as the hosting provider can be leveraged to shift infrastructure quickly. Additional investigation, such as retrieving the site’s TLS certificate and HTTP content, would clarify the exact phishing vectors employed.
VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
3 det.
CF Radar
Malicious
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
80/100
SSL
Let's Encrypt
Вік
6.9 yr
Observed status
Active threat 200
PhishDestroy
DestroyList
Listed
Reports Sent
1
Обсяг даних VirusTotal 13 / 91 URLQuery 3 det. OTX no pulses CF Radar malicious URLScan report ready Блокування DNS none SSL valid, 78d WHOIS 85 mo old Screenshot не зафіксовано Ланцюжок перенаправлень not probed Gridinsoft 0/100 Scamadviser 80/100
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Malicious
Phishing

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Availability
12/13
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
dev.webapps.non-steam.com виявлено та додано до черги для повного аналізу
Jul 21, 2026
Threat Intelligence Checks
URLScan.io Snapshot · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · CF Radar: Malicious · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
9/9 ✓
URLScan.io Snapshot
Submitted to urlscan.io — screenshot, DOM & HTTP transactions captured
Jul 21, 2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
13 / 91 vendors flagged on VirusTotal
Jul 29, 2026
Google Safe Browsing
Jul 21, 2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing
Brand Impersonation
Impersonation of Steam
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Jul 21, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Notification Records
Надіслано повідомлення про зловживання
1/1 ✓
Надіслано повідомлення про зловживання
Повідомлення про зловживання надіслано до реєстратора Danesco Trading Ltd., hosting provider, 3 abuse contacts
abuse@server-panel.netnon-steam.com@whoisprotectservice.netabuse@danesconames.com
Jul 21, 2026
Публікація та доступність
DestroyList Published · Monitoring Continues
1/2
Опубліковано список «DestroyList»
Jul 21, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Статус у публічних блоклистах

Збір доказів

Live Snapshot
2026-07-21 02:16 UTC
Malicious · 13/91 engines
Forensic screenshot of dev.webapps.non-steam.com showing the phishing page layout
IP: 81.91.178.184
Danesco Trading Ltd.
2,535d old
Let's Encrypt

Аналітика доменів

Domaindev.webapps.non-steam.com
Registrar (base domain) Danesco Trading (STATUTORY MASKING FOR DATA PRIVACY)
IP Address 81.91.178.184 NL
GeoNL Amsterdam, NL
NetworkAS204601 · Peetinvest B.V
Registration (base domain)non-steam.com · Створено Aug 23, 2019 Expires Aug 23, 2026
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявленоJul 21, 2026
Nameserversian.ns.cloudflare.comrita.ns.cloudflare.com
TLS Fingerprint30ea19822c46b7d74a94422f8d771e63eb5ab307…
Favicon Hashfavicon231913fdebabcbe65f4b0052372bde56
Case IDPD-20260721-3FDAB8
Page Title
Non-steam client panel
TLS Certificate
Valid · Issued by Let's Encrypt · valid for 78 days
Перехресна перевірка даних про загрози · external sources
ScamAdviser Also Listed
This domain independently appears in ScamAdviser’s public database — confirming cross-platform community consensus on its fraudulent nature.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Пов’язані учасники кампанії · 8 sharing fingerprint
Other tracked phishing domains sharing this site’s infrastructure fingerprint: Danesco Trading Ltd. Steam — suggests a coordinated kit / operator cluster.
api.notexistsen.non-steam.com
Alive 14 VT
dev.web.non-steam.com
Alive 16 VT
dev.www.gpma.non-steam.com
Alive 14 VT
demo.4svmggsbuoy6wcy4.non-steam.com
Alive 15 VT
admin.www.gtest.non-steam.com
Alive 14 VT
api.argo.non-steam.com
Alive 15 VT
admin.go.non-steam.com
Alive 15 VT
cmwuuoffice.non-steam.com
Alive 15 VT
Explore the Domain Hub Filter hub by this fingerprint
Технології · 1 identified
DDoS-Guard
Security

DDoS-Guard is a Russian Internet infrastructure company which provides DDoS protection, content delivery network services, and web hosting services.

ddos-guard.net 100% confidence
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 security vendors flagged this domain
View on VT
BitDefender
Cluster25
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
A historical snapshot is available for evidence review
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of dev.webapps.non-steam.com · checked Jul 21, 2026

68
Needs Work
Performance
FCP
4.78s
First Contentful Paint
LCP
5.03s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
41ms
Total Blocking Time
SI
5.5s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.

Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Після того, як вас ошукали, злочинці можуть знову зв’язатися з вами, видаючи себе за «агентів з повернення коштів», адвокатів або слідчих, які стверджують, що можуть повернути ваші втрачені кошти — за певну плату. Це вже друга афера. Жодна легальна служба не вимагатиме попередньої оплати за повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →

Виберіть свою країну...
Понад 180 країн
Zero-PII — ваші дані ніколи не залишають меж браузера Штучний інтелект пише вашою мовою

Звіти щодо пов’язаних доменів

steam-proxy.humorously.cn
steam-proxy.humorously.cn
18 detections · Same kit
23d0-4442-afd6-d5ab1147ce38.non-steam.com
23d0-4442-afd6-d5ab1147ce38.non-steam.com
18 detections · Same kit
5391009619.dojiner.at
5391009619.dojiner.at
18 detections · Same kit
steamproxy.com
steamproxy.com
18 detections · Same kit
dev.spgyvnotexistslocalhost.non-steam.com
dev.spgyvnotexistslocalhost.non-steam.com
17 detections · Similar title
tsgateway.non-steam.com
tsgateway.non-steam.com
17 detections · Similar title
admin.jlsmladmin.non-steam.com
admin.jlsmladmin.non-steam.com
17 detections · Similar title
instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections

Other Domains on 81.91.178.184 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

23d0-4442-afd6-d5ab1147ce38.non-steam.com favicon 23d0-4442-afd6-d5ab1147ce38.non-steam.com 18/95 tsgateway.non-steam.com favicon tsgateway.non-steam.com 17/95 sqs.non-steam.com favicon sqs.non-steam.com 17/95 hkttxpayments.non-steam.com favicon hkttxpayments.non-steam.com 17/95 dev.spgyvnotexistslocalhost.non-steam.com favicon dev.spgyvnotexistslocalhost.non-steam.com 17/95 admin.jlsmladmin.non-steam.com favicon admin.jlsmladmin.non-steam.com 17/95

More Domains at Danesco Trading 6 позначено

api.notexistsen.non-steam.com favicon api.notexistsen.non-steam.com 14/95 dev.web.non-steam.com favicon dev.web.non-steam.com 16/95 dev.www.gpma.non-steam.com favicon dev.www.gpma.non-steam.com 14/95 demo.4svmggsbuoy6wcy4.non-steam.com favicon demo.4svmggsbuoy6wcy4.non-steam.com 15/95 admin.www.gtest.non-steam.com favicon admin.www.gtest.non-steam.com 14/95 api.argo.non-steam.com favicon api.argo.non-steam.com 15/95

Other Steam Impersonation Domains

These domains also target Steam users. View all Steam threats →

freearmorypass.biz freearmorypass.biz 24 steampoweredstatus.com steampoweredstatus.com 24 store.workshopscommunityawards.com store.workshopscommunityawards.com 24 1670082278.dojiner.at 1670082278.dojiner.at 23 1703351226.dojiner.at 1703351226.dojiner.at 23 5064334288.dojiner.at 5064334288.dojiner.at 23 7117934065.dojiner.at 7117934065.dojiner.at 23 login.steamspowered.com.es login.steamspowered.com.es 23

About This Report: dev.webapps.non-steam.com

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Non-steam client panel”, which may be designed to impersonate Steam.

dev.webapps.non-steam.com has been flagged by 13 security vendors as of August 1, 2026.

Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».

Перевірити будь-який домен

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Report

Потокова стрічка про загрози

Recent phishing reports and observed availability changes

Monitor

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з dev.webapps.non-steam.com — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі dev.webapps.non-steam.com)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
  • $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
  • Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
  • Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
  • ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov

Джерела: FBI · CoinLedger · WorldMetrics

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі