Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@tldregistrarsolutions.com. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 months
Reports sent
1
Latest case ID
PD-20260404-E5EF87
Current status
Observed active at latest stored check
Безпека домену та аналіз загроз

horizonglobaltrust[.]com

“Horizon Global Trust | CFD Trading — Trading on Stocks, Gold, Oil, Indices”

Загрозливий вердикт Критичний 91/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 12/91 URLQuery threat systems: 2 alerts Уособлення бренду: MetaMask
04.04.2026 MetaMask 1 Report Sent
Огляд звіту

horizonglobaltrust.com — Неперевірений. Уособлення бренду: MetaMask; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 2 alerts; URLScan malicious verdict; PhishDestroy score 91/100. Реєстратор: TLD Registrar Solutions.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
FB05DEA4
Оцінка
91/100

PhishDestroy identifies horizonglobaltrust.com as an active crypto drainer posing as Horizon Global Trust to steal cryptocurrency from victims. This domain was flagged on two security blocklists, including SEAL and MetaMask, indicating confirmed malicious intent. The site leverages a Let's Encrypt SSL certificate for false legitimacy while hosting a fraudulent interface designed to trick users into connecting crypto wallets for unauthorized fund transfers. Recent reports suggest it targets investors in global trust services, capitalizing on name similarity to Horizon Global Trust, a legitimate entity, to gain trust and facilitate theft. This domain was registered through TLD Registrar Solutions Ltd. on October 09, 2023, and is currently resolving to IP address 198.251.89.220. VirusTotal currently shows 0 detections out of 95 security vendors, meaning antivirus tools have not yet flagged it, likely due to its recent deployment. Despite low detection rates, the domain's presence on two reputable blocklists signals elevated risk. The technical indicators—recent creation date, active resolution, and early-stage evasion—suggest this is an emerging but dangerous threat, especially for those unfamiliar with domain age checks or phishing red flags. If you visited horizonglobaltrust.com or entered any information, disconnect your crypto wallet immediately and revoke any connected permissions using your wallet’s security settings. Do not click any links or interact further with the site. Report the incident to your wallet provider and file a complaint with local cybercrime units. To prevent future exposure, use PhishDestroy’s real-time domain verification tool before visiting any website claiming to offer financial services or crypto-related products. Stay vigilant: legitimate companies rarely use recently registered domains, and crypto drainers often mimic well-known brands to deceive users. Always verify URLs, use hardware wallets for large transactions, and enable multi-factor authentication where possible.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Gridinsoft
35/100
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 12 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 85d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 35/100 Scamadviser 1/100
Розвіддані з мережевої безпеки
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Private YARA rules www.youtube.com/s/player/f4c47414/player_embed_es6.vflset/en_us/base.js audit Hunting_JS_WebAssembly
DNS4EU horizonglobaltrust.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13
Sent Report Recorded
Stored sent-report record for registrar TLD Registrar Solutions Ltd., hosting provider, 1 abuse contact
abuse@tldregistrarsolutions.com
04.04.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Horizon Global Trust | CFD Trading — Trading on Stocks, Gold, Oil, Indices
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 85 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN LiteSpeed · AS53667 FranTech Solutions
Репутація IP abuse score 100/100 40 reports checked 13.08.2026
Реєстратор TLD Registrar Solutions BS(BS)
IP-адреса 198.251.89.220 LU
ГеолокаціяLU Luxembourg, LU
МережаAS53667 · FranTech Solutions
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 04.04.2026 (132d)
Elapsed Since First Report 18 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено04.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://horizonglobaltrust.com/
Сервери іменns28.asurahosting.com
MX Records0 horizonglobaltrust.com
TLS Fingerprint
TLS Observationvalid from 31.03.2026scanned 05.04.2026
TLS SAN Domainshorizonglobaltrust.com.valtarabitvision.comwww.horizonglobaltrust.com.valtarabitvision.com
Favicon Hash
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Криміналістичні дані

External Scripts 6
https://code.jquery.com/jquery-1.12.0.min.js https://maxcdn.bootstrapcdn.com/bootstrap/3.3.6/js/bootstrap.min.js https://s3.tradingview.com/external-embedding/embed-widget-ticker-tape.js https://files.coinmarketcap.com/static/widget/coinPriceBlock.js https://s3.tradingview.com/external-embedding/embed-widget-market-overview.js
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Netcraft
Sophos
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260404-E5EF87 Recipient: abuse@tldregistrarsolutions.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 1,145.3 KB
Blocklist hits included with submission: SEAL, MetaMask

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/horizonglobaltrust.com"
  title="PhishDestroy threat report for horizonglobaltrust.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.