Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

guarda[.]broker

“Guarda Wallet - Restore from Backup ☑️”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/93 Уособлення бренду: Apple
15.02.2026 Apple 1 Report Sent

Зведення доказів

ВИСОКИЙ
Evidence score
65/100

This report analyzes the domain guarda.broker, which is confirmed as a cryptocurrency scam website. The page title, "Guarda Wallet - Restore from Backup," indicates the site was designed to impersonate the legitimate OKX brand and likely aimed to steal cryptocurrency wallet recovery phrases or private keys from visitors. The threat posed is credential theft and subsequent unauthorized access to cryptocurrency assets.

Technical analysis reveals the domain was flagged by 3 out of 95 VirusTotal vendors, with detections from CRDF, Gridinsoft, and SOCRadar. It is listed on one blocklist. The domain was registered on 2026-02-21 through registrar URL Solutions, Inc. The site resolved to IP address 31.31.196.49, located in Russia (RU) and associated with AS197695 "Domain names registrar REG.RU", Ltd. The SSL certificate was issued by GlobalSign nv-sa (GlobalSign GCC R3 DV TLS CA 2020). Nameservers are ns1.hosting.reg.ru and ns2.hosting.reg.ru.

As of analysis, guarda.broker is DOWN/OFFLINE. The risk level is high due to its specific targeting of cryptocurrency users, confirmed impersonation of a well-known brand, and the potential for financial loss if active. The domain is young and already flagged by multiple security vendors.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260215-151BBA
Заголовок збереженої сторінки
Guarda Wallet - Restore from Backup ☑️
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Section 3.1 of AUP: The domain guarda.broker is engaged in phishing activities, which directly contravenes the prohibition against illegal activities and fraud.
Section 5.2 of TOS: The ongoing use of this domain for deceptive practices violates the terms that reserve the right to suspend or terminate services for such violations.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA) - 18 U.S.C. § 1030: This federal law prohibits unauthorized access to computers and the use of such access to commit fraud.
Wire Fraud - 18 U.S.C. § 1343: This statute criminalizes schemes to defraud using electronic communications, which applies to the phishing activities associated with this domain.
CAN-SPAM Act - 15 U.S.C. § 7701: This law regulates commercial email and prohibits misleading headers and deceptive subject lines, relevant in the context of phishing emails sent from this domain.
Regulatory Note: Failure to take immediate action against this domain may result in liability under applicable laws and could lead to regulatory scrutiny. Prompt compliance is essential to mitigate potential legal repercussions.
VirusTotal
VirusTotal
3 det.
Сертифікат TLS
GlobalSign nv-sa / GlobalSign GCC R3 DV TLS CA 2020 26d
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 3 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 26d WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Заголовок сторінки
Guarda Wallet - Restore from Backup ☑️
Impersonates
Apple Arbitrum Base Binance Blast Cosmos Ethereum Google +4
Сертифікат TLS
Valid transport encryption · Виданий GlobalSign nv-sa / GlobalSign GCC R3 DV TLS CA 2020 · valid for 26 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS197695 "Domain names registrar REG.RU", Ltd
Репутація IP IP abuse confidence 0/100 0 reports checked 16.06.2026
Реєстратор URL Solutions US(US)
IP-адреса 31.31.196.49 RU
ГеолокаціяRU Moscow, RU
МережаAS197695 · "Domain names registrar REG.RU", Ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяExpires 04.02.2027
Статус HTTP502 Error
Час до першої недоступності 8 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/10012 brand signals
Submitted URLhttps://guarda.broker/
Сервери іменns2.hosting.reg.ru
Відбиток TLS
Спостереження TLSдіє з 04.02.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSautodiscover.guarda.brokermail.guarda.brokerowa.guarda.brokerwww.guarda.broker
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
CRDF
Gridinsoft
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/guarda.broker"
  title="PhishDestroy threat report for guarda.broker"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.