Why this matters — ICANN RAA §3.18 obligation & victim-assistance
On PhishDestroy delivered an evidence-backed abuse report
(repeated 6 times, most recently ) to abuse@trustname.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 21 days later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
Victim-assistance obligation. If Fewmoretaps OU d/b/a Trustname.com doesn't consider the listed detections enough proof — that is interesting in itself, given the volume of independent vendor confirmations. But after 6 separate notifications over 21 days, with the operation still active, the registrar took no measurable action to mitigate the harm caused by their client. The reasonable next step is direct help to any identified victims — contact & payment-trail disclosure, abuse-thread transcripts, registrant data preservation — since the registrar chose, by inaction, to extend the window of damage.
hasobin[.]com
“Hasobin: Most Popular Online Crypto Casino Based on Blockchain”
hasobin.com: виявлення VirusTotal — 17/91. Перевірте DNS, SSL, реєстратора, блок-листи й докази загроз.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy's analysis reveals strong evidence of this threat. VirusTotal shows that 15 out of 95 security vendors flag the domain as malicious, a high detection rate that indicates widespread recognition of the danger. The domain was created on June 13, 2026, which is very recent, and it was registered through Fewmoretaps OU d/b/a Trustname.com, a registrar often associated with suspicious domains. The site resolves to IP address 172.67.213.82 and uses an SSL certificate from Google Trust Services, which can give a false sense of security. Additionally, hasobin[.]com appears on 3 security blocklists and has been found in 2 threat intelligence pulses on AlienVault OTX, confirming its malicious nature.
If you have visited hasobin[.]com or entered any personal information, take immediate action. Do not connect your cryptocurrency wallet to any site you are unsure about. If you have already connected, transfer your funds to a new, secure wallet immediately, as the scam may have already compromised your wallet. Run a security scan on your device and enable two-factor authentication on all accounts. Report the domain to your security team and share this warning with others. For further verification, use PhishDestroy's free domain check tool to stay safe from similar threats.
Розвіддані з мережевої безпеки Registrar Integrity Alert
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збір доказів
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
НАГЛЯД ICANN · ПЛАТУ СТЯГНУТО
ICANN отримала гроші. Підзвітність так і не з’явилася.
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Історія скарг на зловживання · 2 stored reports over 4 days · click to expand
-
Report #5 ICANN CC 558h still active Jul 11, 2026 · 00:58 UTCESCALATION #5 (558h active): Phishing - hasobin[.]comabuse@trustname.com abuse@verisign-grs.com compliance@icann.org
-
Report #6 ICANN CC 644h still active Jul 14, 2026 · 14:51 UTCESCALATION #6 (644h active): Phishing - hasobin[.]comabuse@trustname.com abuse@verisign-grs.com compliance@icann.org
Пов’язані учасники кампанії · 8 sharing fingerprint
Технології · 2 identified
Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.
www.cloudflare.com 100% confidenceCloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% confidenceАналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of hasobin.com · checked Jun 13, 2026
Докази та зовнішні звіти
“Fraudulent crypto investment/casino platform "hasobin.com" (TOS: hasobin.com/info/tos). Lured in via a hacked Discord account of a friend, using a fake "MrBeast" endorsement and promo code "BET". After depositing, withdrawals are blocked: support claims you must first reach "Silver VIP" status by depositing more (e.g. an extra $499) — a classic withdrawal-trap / advance-fee scam. Support keeps quoting fake "Terms of Service" clauses (21.2, 19.1) and refuses any refund. I sent USDC on the S”
Чи вплинув на вас цей сайт?
Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →
Звіти щодо пов’язаних доменів
Other Domains on 172.67.213.82 2 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at Fewmoretaps OU d/b/a T… 6 позначено
Other Genericcrypto Impersonation Domains
These domains also target Genericcrypto users. View all Genericcrypto threats →
Gambler Scam Campaign Domains
Part of the Шахрайство з азартними іграми phishing campaign. View all campaign domains →
About This Report: hasobin.com
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Hasobin: Most Popular Online Crypto Casino Based on Blockchain”, which may be designed to impersonate Genericcrypto.
hasobin.com has been flagged by 17 security vendors as of August 1, 2026.
Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».
Перевірити будь-який домен
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ReportПотокова стрічка про загрози
Recent phishing reports and observed availability changes
MonitorБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога
Рекомендації та поради для потерпілих
За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з hasobin.com — дійте вже зараз.
Що мені слід зробити негайно?
Urgent
- Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
- Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
- Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
- Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
- Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР
Згідно з FBI, найважливішими деталями є дані про транзакції:
- Адреси криптовалют — гаманець шахрая (наприклад,
0x5856...35985) - Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
- Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
- Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
- Усі URL-адреси та домени які використовує шахрай (в тому числі
hasobin.com) - Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай
Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.
Куди мені повідомити про шахрайство?
- ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
- Europol — Звіти про кіберзлочини в Європі (ЄС)
- Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
- Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
- Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно
ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.
Як зазвичай працюють криптовалютні афери?
- Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
- Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
- Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
- Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
- Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
- Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
- Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
- Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
- Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
- Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
- «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
- $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
- Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
- Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
- ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov
Джерела: FBI · CoinLedger · WorldMetrics
