Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

leagueoftraders-airdrop[.]io

“leagueoftraders-airdrop.io”

Загрозливий вердикт Критичний 93/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 4 Уособлення бренду: Google Останній відомий активний
26.02.2026 Google
Огляд звіту

leagueoftraders-airdrop.io — Прикритий · доступний. Уособлення бренду: Google; Тип шахрайства: Tech Support Scam. Зведення доказів: VirusTotal 3/91 (alphaMountain.ai, CRDF, Gridinsoft); 4 external blocklist matches; cloaking observed; PhishDestroy score 93/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
EBDC247F
Оцінка
93/100

The domain leagueoftraders-airdrop.io was registered on February 21, 2026 and is currently taken offline, but historical activity indicates a targeted brand‑impersonation campaign against Google. The site presented the page title leagueoftraders-airdrop.io, matching the domain name, and employed a publicly trusted Sectigo RSA Domain Validation Secure Server certificate, which can lend superficial credibility to unsuspecting victims. Infrastructure analysis shows the domain resolved to IP address 185.105.33.106, an address allocated to AS43927 HOSTERION SRL in Great Britain. The IP has been listed on five security blocklists and the domain appears on multiple reputable blocking feeds, including PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura.

Reputation scoring from Gridinsoft assigns a zero‑out‑of‑one‑hundred trust rating, reinforcing the malicious classification. VirusTotal scans report that two of ninety‑three security vendors flagged the domain, suggesting at least a minimal detection consensus among scanners. The observed scam kit is labeled “Airdrop Scam,” while the declared scam type is a Tech Support Scam, both of which are commonly leveraged to harvest credentials or extort payments under the guise of a Google‑related support request. Evidence confirms the domain impersonates Google, a high‑value target for credential harvesting.

What remains unknown is the exact content delivered to end users, the specific phishing workflow, and whether any payloads were deployed, as no direct page capture is available. Defenders should continue to block the domain and associated IP address across perimeter and DNS filters, monitor for any resurgence of the host on other registrars, and consider adding the ASN to threat‑intelligence watchlists. Continuous verification of the domain’s status through passive DNS and threat‑feed updates is recommended to catch any re‑activation attempts.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Прикритий · доступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS43927 HOSTERION HOSTERION SRL, RO
Репутація IP abuse score 0/100 0 reports checked 01.08.2026
IP-адреса 185.105.33.106 GB
ГеолокаціяGB London, GB
МережаAS43927 · HOSTERION SRL
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (179d)
Cloaking Cloaking Detected Status split · score 1/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='198.144.190.254', port=6101): Max retries exceeded with url: http://leagueoftraders-airdrop.io/
checked 19.08.2026
Elapsed Since First Report 76 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 24.03.2026score 93/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок сторінки
leagueoftraders-airdrop.io
Impersonates
Google
Сертифікат TLS
Прострочений або неперевірений · Виданий Sectigo RSA Domain Validation Secure Server CA
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
CRDF
Gridinsoft

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/leagueoftraders-airdrop.io"
  title="PhishDestroy threat report for leagueoftraders-airdrop.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>