Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

imtoken-wallet[.]store

Загрозливий вердикт Критичний 70/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 2 Уособлення бренду: Godaddy
31.07.2026 Godaddy

Зведення доказів

КРИТИЧНИЙ
Evidence score
70/100

The domain imtoken-wallet.store is currently listed as an active crypto drainer. Infrastructure analysis shows that the A record resolves to the IPv4 address 3.33.130.190. The authoritative name servers are ns57.domaincontrol.com and ns58.domaincontrol.com, both belonging to the registrar’s default pool. The domain appears on two independent security blocklists and is explicitly blocked by the PhishDestroy and SEAL filtering services, indicating that multiple threat‑intelligence feeds have observed malicious activity associated with this host.

VirusTotal reports that the domain has been submitted to 91 scanning engines; none of the engines raised a detection at the time of the last scan, but the absence of a flag does not constitute a safety guarantee. No public SSL certificate details, HTTP status codes, or page‑title information have been disclosed in the available intelligence, so the surface‑level behavior of the web service remains unverified. The threat classification supplied is “crypto drainer,” suggesting that the site is likely employed to solicit cryptocurrency credentials or private keys and subsequently exfiltrate them.

Defenders should treat the domain as hostile: network perimeter devices should deny outbound connections to the resolved IP, DNS resolvers should enforce blocklist rules that include the domain, and endpoint monitoring should alert on any process attempting to communicate with 3.33.130.190. Continuous re‑evaluation is advised because the domain’s status is listed as “under investigation” and could change if additional detections emerge. Logging of DNS queries for this FQDN and correlation with authentication attempts to cryptocurrency wallets will aid in early detection of compromise attempts.

VirusTotal
VirusTotal
3 det.
Сертифікат TLS
GoDaddy.com
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 195d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Перший запис

    Перше збережене значення: Доступний

  2. Статус домену

    Доступний → Недоступний

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN openresty · AS16509 AMAZON-02 - Amazon.com, Inc., US
Репутація IP IP abuse confidence 33/100 31 reports checked 31.07.2026
IP-адреса 3.33.130.190 US
ГеолокаціяUS Seattle, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 6 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено31.07.2026
DOM Analysisanalyzed 31.07.2026DOM analysis score 70/1002 brand signals
Submitted URLhttp://imtoken-wallet.store/
Сервери іменns57.domaincontrol.comns58.domaincontrol.com
Відбиток TLS
Спостереження TLSдіє з 29.07.2026перевірено 31.07.2026
Impersonates
Godaddy Yahoo
Сертифікат TLS
Valid transport encryption · Виданий GoDaddy.com · valid for 195 days

Технології

Виявлено 9 технологій із високою впевненістю

Node.js Envoy Bootstrap Nginx OpenResty Express Apache Traffic Server Trustpilot HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 3 detections
alphaMountain.ai
Forcepoint ThreatSeeker
SOCRadar
Stored Capture Evidence1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://imtoken-wallet.store/
Реагування
HTTP 200
HTML body
156 B
Compressed
146 B
Links
0 internal · 0 external
Selected response headers
Content-Type: text/html
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
All stored response-header names (3)
Content-TypeDateContent-Length
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/imtoken-wallet.store"
  title="PhishDestroy threat report for imtoken-wallet.store"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>