Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

hacktokenink[.]xyz

Перевірка домену hacktokenink.xyz на фішинг і безпеку

“$HACK — Free Airdrop & OG NFT on INK Chain”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 2/91 Тип шахрайства: Fake Airdrop Останній відомий активний
2/91 VT 30.04.2026 Недоступний з 09.05.2026 Шахрайство з айрдропами Fake Airdrop 1 Report Sent Cloaking CDN
Огляд звіту

hacktokenink.xyz — Прикритий · доступний (HTTP 502). Тип шахрайства: Fake Airdrop. Зведення доказів: VirusTotal 2/91 (alphaMountain.ai, Gridinsoft); cloaking observed; PhishDestroy score 71/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
05D3DCBB
Оцінка
71/100

PhishDestroy identifies hacktokenink.xyz as an active domain engaged in brand impersonation of OKX, a global cryptocurrency exchange. This domain poses a high risk to users due to its deceptive design, which mimics legitimate OKX branding to trick visitors into entering credentials or transferring cryptocurrency. Security analysis confirms the domain resolves to IP 216.198.79.1 and was registered on March 25, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com. The domain utilizes a Let's Encrypt SSL certificate, which may further lend it an air of legitimacy to unsuspecting users. This domain was flagged by 2 out of 95 VirusTotal security vendors, indicating limited but concerning detection. The domain's recent creation date—just days before this advisory—suggests this is a newly deployed threat, likely part of an opportunistic campaign targeting OKX users. Given the domain's impersonation of a major cryptocurrency brand and its active status, the risk of exposure to a crypto drainer or credential harvesting tool is elevated. Users who interact with this site may unknowingly expose their private keys, seed phrases, or login credentials to threat actors, leading to direct financial loss or account compromise. If you have visited hacktokenink.xyz, cease all interactions with the site immediately and revoke any permissions or transactions associated with it. Disconnect any connected wallets or accounts from the domain and scan your device for malware or unauthorized access. Verify the legitimacy of any OKX-related communications or websites by cross-referencing official channels listed on OKX’s verified domains (e.g., okx.com). Use PhishDestroy’s verification tools to confirm site safety before entering sensitive information. Report this domain to your security team or via PhishDestroy’s platform to aid in ongoing threat intelligence efforts.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Gridinsoft
1/100
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
3 mo
Зафіксований статус
Прикритий · доступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 2 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 53d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100 Scamadviser 1/100
Сигнали безпеки
GS Gridinsoft Analysis 1 / 100
2 1 1 1 36

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/11
Sent Report Recorded
Stored sent-report record for registrar PDR Ltd. d/b/a PublicDomainRegistry.com, hosting provider, 3 abuse contacts
abuse-contact@publicdomainregistry.comabuse@publicdomainregistry.comabuse@vercel.com
30.04.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
$HACK — Free Airdrop & OG NFT on INK Chain
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 53 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Wallet IoCs 4 format-validated 0x1647dA5c081b3804342956086cece… 0x48aadA935e961849C4c96dF2bC706… 0x86803d50b721E5616Ed7742c55CaC…
Telegram IoCs 1 extracted https://t.me/HACKtokenINK
Сервер / ASN Vercel · AS16509 Amazon.com, Inc.
IP Context Vercel shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 216.198.79.1 CDN
ГеолокаціяUS Atlanta, US
МережаAS16509 · Lefkoff Industries
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 30.04.2026 (100d)
Статус HTTP502 Error
Cloaking Cloaking Detected Content split · score 1/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 09.08.2026
Elapsed Since First Report 8 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено30.04.2026
IoC Extractionscanned 01.08.20264 wallet · 1 Telegram IoCs
Submitted URLhttp://hacktokenink.xyz/
Сервери іменkareem.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25.03.2026scanned 30.04.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Vercel
PaaS

Vercel is a cloud platform for static frontends and serverless functions.

vercel.com 100% впевненості
jsDelivr
CDN

JSDelivr is a free public CDN for open-source projects. It can serve web files directly from the npm registry and GitHub repositories without any configuration.

www.jsdelivr.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of hacktokenink.xyz · checked Apr 30, 2026

89
Needs Work
Performance
FCP
2.97s
First Contentful Paint
LCP
2.97s
Largest Contentful Paint
CLS
0.016
Cumulative Layout Shift
TBT
36ms
Total Blocking Time
SI
2.97s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260430-3432BB Recipient: abuse@publicdomainregistry.com
Page title stored with report: $HACK — Free Airdrop & OG NFT on INK Chain
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 63.1 KB
Повідомити

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з hacktokenink.xyz — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі hacktokenink.xyz)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/hacktokenink.xyz"
  title="PhishDestroy threat report for hacktokenink.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.