⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
REGISTRAR NEGLIGENCE · EGREGIOUS V-sys was notified 5 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@v-sys.org with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 5 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
5 months
Reports sent
1
Latest case ID
PD-20260218-422CC5
Current status
Serving traffic (alive)
Безпека домену та аналіз загроз

fixhelp[.]live

Перевірка домену fixhelp.live на фішинг і безпеку

“IssueSync | You're Covered!”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Поточна доступність не перевірена
Сигнали ризику
Виявлення VirusTotal: 16/91 Spamhaus DBL: DBL_SPAM Уособлення бренду: Genericcrypto Останній відомий активний
16/91 VT URLQuery: 100 detections 18.02.2026 Недоступний з 15.03.2026 Genericcrypto Crypto Drainer UA UA + ще
Огляд звіту

fixhelp.live: VirusTotal — 16 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
23BFEA11
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded fixhelp.live on Feb 18, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Last known active” on Aug 2, 2026 at 00:20 UTC. No conclusive HTTP response is stored, so current availability remains unverified.

VirusTotal returned 16 detections from 91 scanners in the stored check on Aug 1, 2026 at 04:24 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored a positive flag on Feb 25, 2026 at 21:32 UTC. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 08:44 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_SPAM on Jul 14, 2026 at 12:31 UTC. A URLScan capture is stored from Feb 18, 2026 at 14:43 UTC.

Stored context lists registrar NiceNIC International Group Co., Limited, IP address 95.214.235.120, registration date Feb 15, 2026, apparent target Genericcrypto. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
100 det.
DNS Security
3/14
URLScan
URLScan
Gridinsoft
0/100
Сертифікат TLS
R12
Вік
6 mo
Зафіксований статус
Останній відомий активний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 16 / 91 URLQuery 100 det. OTX немає сигналів CF Radar чисто URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/14 TLS valid certificate, 78d WHOIS 6 mo old Screenshot 2 знімки з джерел Ланцюжок перенаправлень не досліджено Gridinsoft 0/100
Розвіддані з мережевої безпеки Registrar Integrity Alert
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
15/16
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
fixhelp.live виявлено та додано до черги для повного аналізу
18.02.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · DNS Security Blocks · High-Risk Registrar: NiceNIC · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +4
12/12 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
18.02.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертифікати та мережеві дані
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
16/91 recorded on VirusTotal
01.08.2026
Google Safe Browsing
25.02.2026
DNS Security Blocks
Blocked by 3 of 14 checked DNS providers: Controld adblock, Controld family, Controld malware
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Brand Impersonation
Impersonation of Genericcrypto
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
18.02.2026
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
VT Detection +4
+4 new detections (14 → 18): ESET, Forcepoint ThreatSeeker, Google Safebrowsing, Seclookup
07.03.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar NiceNIC International Group Co., Limited, hosting provider, 1 abuse contact
abuse@v-sys.org
18.02.2026
Публікація та доступність
Опубліковано список «DestroyList» · Availability Unverified
1/2
Опубліковано список «DestroyList»
18.02.2026
Availability Unverified
Останньої відповіді недостатньо для класифікації поточної доступності.

Статус у публічних блоклистах

Stored Capture

2 available views

Capture services can receive different pages when a site uses cloaking, geofencing, or bot protection. Compare the available views.

Primary capture
1 / 2
IP: 95.214.235.120
NiceNIC International Group Co., Limited
167d old
R12
Заголовок сторінки
IssueSync | You're Covered!
Impersonates
1inch Aave Ankr Arbitrum Binance Coinbase Crypto.com Curve +28
Сертифікат TLS
Valid transport encryption · Виданий R12 · valid for 78 days

Аналітика доменів

Доменfixhelp.live
URLScan Verdict Шкідливий score 100 report ↗
Wallet IoCs 1 extracted 1432bf159b2c7e5ceabe2e433f2c132f
Сервер / ASN nginx · AS30860 Virtual Systems LLC
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для скаргabuse@v-sys.org
IP-адреса 95.214.235.120 UA
ГеолокаціяUA Kyiv, UA
МережаAS30860 · AS30860 Virtual Systems LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 15.02.2026 (167d)
Elapsed Since First Report 25 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.02.2026
Сервери іменns22.v-sys.org
TLS Fingerprint5de0bd3d11101aee1d42931101bc2c7ad221254f…
Case IDPD-20260218-422CC5
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 1 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Kaspersky
Lionic
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of fixhelp.live · checked Mar 2, 2026

97
Good
Performance
FCP
1.66s
First Contentful Paint
LCP
1.66s
Largest Contentful Paint
CLS
0.011
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.95s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Повідомити

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: fixhelp.live

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “IssueSync | You're Covered!” і міг видавати себе за Genericcrypto.

Станом на 02.08.2026 fixhelp.live було виявлено системами безпеки 16.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з fixhelp.live — дійте вже зараз.

Що мені слід зробити негайно?
Urgent
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з FBI, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі fixhelp.live)
  • Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Europol — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/fixhelp.live"
  title="PhishDestroy threat report for fixhelp.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.