Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 25. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

galaticothaikhongg[.]netlify[.]app

“Facebook”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 25/92 URLQuery threat systems: 4 alerts Уособлення бренду: Facebook
15.05.2026 Facebook CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

PhishDestroy identifies galaticothaikhongg.netlify.app as an active high-risk phishing domain hosting a cryptocurrency drainer kit designed to steal wallet credentials and funds. This fraudulent site impersonates a legitimate service to deceive users into connecting their wallets, triggering unauthorized transactions. The domain leverages Netlify’s hosting infrastructure to evade traditional detection mechanisms while distributing malicious JavaScript payloads capable of draining crypto assets without user consent. The threat actor behind this campaign employs social engineering tactics, including fake login prompts and wallet connection requests, to trick victims into authorizing transactions that transfer funds to attacker-controlled addresses. This domain was flagged by PhishDestroy with a high-risk classification due to its active exploitation in the wild. Technical indicators include a VirusTotal detection rate of 11/95 security vendors, a Netlify registration, and resolution to IP address 63.176.8.218. Google Safe Browsing has classified this domain under SOCIAL_ENGINEERING, and it remains unblocked by most major threat intelligence platforms. The domain’s SSL certificate, issued by DigiCert Inc, adds a false sense of legitimacy, further increasing the risk of successful deception. Given the lack of widespread blocking and the domain’s recent activity, the window for exposure remains significant. As of the latest assessment, galaticothaikhongg.netlify.app remains an active threat with no signs of takedown. Users are strongly advised to avoid interacting with this domain and report it immediately via PhishDestroy’s threat intelligence portal. The remaining risk is classified as high due to the domain’s evasion of standard detection mechanisms and its potential to cause irreversible financial loss. Immediate action, including network-level blocking and user awareness campaigns, is recommended to mitigate further exposure. PhishDestroy continues to monitor this domain and will update its threat intelligence feed as new developments arise.

VirusTotal
VirusTotal
25 det.
URLQuery
URLQuery
4 threat alerts
DNS Security
6/14
CF Radar
Шкідливий
Сертифікат TLS
DigiCert Inc
Hosting
Netlify
Вік
3 mo New
Зафіксований статус
Контент недоступний HTTP 503
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 25 / 92 URLQuery 4 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 6/14 TLS valid certificate, 308d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 14
Brand Gala Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS galaticothaikhongg.netlify.app malicious Sinkholed
OpenDNS galaticothaikhongg.netlify.app phishing Phishing Block
DNS4EU galaticothaikhongg.netlify.app malicious Sinkholed
Quad9 DNS galaticothaikhongg.netlify.app malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Phishing Phishing Security threats
Free Hosting Detected Netlify
This domain is hosted on Netlify (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a de

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Facebook report ↗
Google Safe Browsing Позначено Social engineering checked 15.05.2026
Сервер / ASN Netlify · AS16509 Amazon.com, Inc.
IP Context Netlify shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Netlify US(US)
Контакт для скаргabuse@netlify.com
IP-адреса 63.176.8.218 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS EC2 (eu-central-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP503 Error
Час до першої недоступності 55 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.05.2026
Submitted URLhttp://galaticothaikhongg.netlify.app/
Відбиток TLS
Спостереження TLSдіє з 16.02.2026перевірено 15.05.2026
Альтернативні імена суб’єкта TLSnetlify.app
Заголовок сторінки
Facebook
Сертифікат TLS
Valid transport encryption · Виданий DigiCert Inc · valid for 308 days

Технології

Виявлено 2 технології з високою впевненістю

Netlify HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

25 / 92 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Ermes
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Mimecast
Netcraft
OpenPhish
PREBYTES
Seclookup
Sophos
URLQuery
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of galaticothaikhongg.netlify.app · checked May 15, 2026

100
Good
Performance
FCP
0.93s
First Contentful Paint
LCP
1.84s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.95s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/galaticothaikhongg.netlify.app"
  title="PhishDestroy threat report for galaticothaikhongg.netlify.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>