ethersccan[.]io
Перевірка домену ethersccan.io на фішинг і безпеку
“Instant Cryptocurrency Exchange | Best Rates & Lowest Fees | ChangeNOW”
ethersccan.io — Контент недоступний (HTTP 502). Уособлення бренду: Binance; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 2/93 (Gridinsoft); URLQuery 1 alert; 1 external blocklist match (CryptoFirewall); PhishDestroy score 71/100.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed ethersccan.io on Feb 26, 2026. Stored content metadata identifies Binance as the apparent target. The captured page title is “Instant Cryptocurrency Exchange | Best Rates & Lowest Fees | ChangeNOW”. Page analysis recorded additional brand references to Ethereum, Mastercard, PancakeSwap, Polygon, Solana, Sui, Telegram, Ton, Tron, Uniswap, Ups, and Visa. Stored page analysis classifies the content as crypto scam. Current evidence score: 71/100 (critical).
Positive findings are stored from 3 sources: VirusTotal, CryptoFirewall, and URLQuery. VirusTotal recorded 2 detections among 93 engines: Gridinsoft on Apr 23, 2026 at 02:28 UTC. CryptoFirewall listed the hostname in the separate external-blocklist snapshot on Aug 8, 2026 at 02:20 UTC. URLQuery recorded 1 threat-system alert on Aug 26, 2025 at 12:55 UTC. Non-positive and contextual checks: Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 03:21 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:16 UTC; content was unavailable. The recorded creation date for the domain is Feb 21, 2026. Registration preceded first observation by 5 days. At collection time, the hostname resolved to 172.66.171.200 on AS13335 (CLOUDFLARENET, US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Mar 24, 2026 at 01:21 UTC returned 71/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction on Aug 2, 2026 at 04:06 UTC retained 0 format-validated wallet addresses and 3 Telegram indicators. TLS metadata lists server1.bitaffs.com as the certificate issuer.
The content indicators and 3 positive source findings support the current Binance-themed crypto scam classification.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | changenow.io/dist/5126.91a7be87cc0d810e2cda.16.3.55.js |
malware | Detects SocGholish obfuscated variant first observed in July 2022 |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога