⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 22. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

l2unity[.]ltd

Перевірка домену l2unity.ltd на фішинг і безпеку

“MetaMask Token Launch — Check Allocation”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 22/94 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 3 Уособлення бренду: MetaMask
22/94 VT URLQuery: 2 detections 17.03.2026 Недоступний з 19.03.2026 3 Blocklists MetaMask Brand Impersonation 2d to unavailable CDN + ще
Огляд звіту

l2unity.ltd: VirusTotal — 22 спрацювань із 94. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
C2346176
Score
95/100
Mode
Evidence v1

PhishDestroy first recorded l2unity.ltd on Mar 17, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 95/100.

The latest stored availability state is “Content unavailable” on Aug 1, 2026 at 03:12 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 22 detections from 94 scanners in the stored check on Mar 19, 2026 at 12:03 UTC. The independent blocklist snapshot recorded 3 matches (MetaMask, ScamSniffer, SEAL) across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 17, 2026 at 04:42 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 17, 2026 at 04:43 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_PHISH on Jul 14, 2026 at 04:30 UTC. A stored Cloudflare Radar snapshot labels the domain malicious. No source check timestamp is stored for this field. A URLScan capture is stored from Mar 24, 2026 at 12:13 UTC.

Stored context lists registrar NiceNIC International Group Co., Limited, IP address 198.13.159.20, registration date Mar 14, 2026, apparent target MetaMask. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
22 det.
URLQuery
URLQuery
2 det.
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 22 / 94 URLQuery 2 det. OTX немає сигналів CF Radar malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Screenshot 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar Integrity Alert
CF Cloudflare Radar Verdict Шкідливий
Phishing Phishing Security threats Security Risks
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
17/17
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
l2unity.ltd виявлено та додано до черги для повного аналізу
17.03.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · VirusTotal · Google Safe Browsing · Виявлення списків блокування · High-Risk Registrar: NiceNIC · CF Radar: Malicious · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +10
12/12 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
24.03.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертифікати та мережеві дані
VirusTotal
22/94 recorded on VirusTotal
19.03.2026
Google Safe Browsing
17.03.2026
Виявлення списків блокування
Знайдено в 3 blocklists: MetaMask, ScamSniffer, SEAL
02.08.2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
CF Radar: Malicious
Cloudflare Radar classified this domain as Phishing, phishing, Security threats, Security Risks
Brand Impersonation
Impersonation of MetaMask
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
24.03.2026
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
VT Detection +10
+10 new detections (0 → 10): BitDefender, CyRadar, Emsisoft, Fortinet +6
17.03.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar NiceNIC International Group Co., Limited, hosting provider
17.03.2026
Публікація та доступність
Опубліковано список «DestroyList» · Content Observed Unavailable · Час до першої недоступності
3/3 ✓
Опубліковано список «DestroyList»
17.03.2026
Content Observed Unavailable
Останні збережені перевірки вказують на те, що повідомлений вміст недоступний; це не встановлює, хто або що спричинило зміну.
19.03.2026
Час до першої недоступності
Від виявлення до першого недоступного спостереження минуло 54 годин.

Статус у публічних блоклистах

Stored Capture

Заголовок сторінки
MetaMask Token Launch — Check Allocation
Impersonates
Across Coinbase Coinbase Wallet Ethereum Foundation Metamask Rainbow Trust Wallet
Сертифікат TLS
Прострочений або неперевірений · Виданий R13

Аналітика доменів

Доменl2unity.ltd
URLScan Verdict Шкідливий score 100 report ↗
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS399629 BLNWX - BL Networks, US
IP Context CDN shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 198.13.159.20 CDN
ГеолокаціяNL Amsterdam, NL
МережаAS399629 · BL Networks
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 14.03.2026 (140d)
Час до першої недоступності 2 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено17.03.2026
Submitted URLhttp://l2unity.ltd/
Сервери іменcarlane.ns.cloudflare.comchad.ns.cloudflare.com
Case IDPD-20260317-6C5FC4
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

22 / 94 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Kaspersky
LevelBlue
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: l2unity.ltd

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “MetaMask Token Launch — Check Allocation” і міг видавати себе за MetaMask.

Станом на 02.08.2026 l2unity.ltd було виявлено системами безпеки 22.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/l2unity.ltd"
  title="PhishDestroy threat report for l2unity.ltd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.