⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
REGISTRAR NEGLIGENCE · EGREGIOUS DotWee Limited was notified 4 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@njalla.net with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 4 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
4 months
Reports sent
1
Latest case ID
PD-20260329-33E94A
Current status
Serving traffic (alive)
Безпека домену та аналіз загроз

libdr4n[.]com

Перевірка домену libdr4n.com на фішинг і безпеку

“Connect”

Загрозливий вердикт Критичний 89/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Сигнали ризику
Виявлення VirusTotal: 4/91 Збережений список блокувань відповідає: 3 Тип шахрайства: Crypto Drainer Останній відомий активний
4/91 VT URLQuery: 2 detections 29.03.2026 Недоступний з 29.07.2026 3 Blocklists Crypto Drainer SE SE + ще
Огляд звіту

libdr4n.com: VirusTotal — 4 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Summary
CRITICAL
Ref
66CED0F4
Score
89/100
Mode
Evidence v1

PhishDestroy first recorded libdr4n.com on Mar 29, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 89/100.

The latest stored availability state is “Server error” (HTTP 502) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 4 detections from 91 scanners in the stored check on Jul 27, 2026 at 04:51 UTC. The independent blocklist snapshot recorded 3 matches (MetaMask, ScamSniffer, SEAL) across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 29, 2026 at 15:10 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 29, 2026 at 15:11 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 00:33 UTC. That result is not evidence of safety. A URLScan capture is stored, but no capture timestamp is available.

Stored context lists registrar DotWee Limited, IP address 185.193.125.59, registration date Mar 29, 2026. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 det.
DNS Security
3/12
URLScan
URLScan
Gridinsoft
0/100
Сертифікат TLS
Let's Encrypt
Вік
4 mo
Зафіксований статус
Помилка сервера 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery 2 det. OTX немає сигналів CF Radar suspicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 3/12 TLS valid certificate, 73d WHOIS 4 mo old Screenshot 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 0/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Discovery
Checks
Reports
Доступність
14/15
Попереднє виявлення та імпорт даних
Загроза виявлена
1/1 ✓
Загроза виявлена
libdr4n.com виявлено та додано до черги для повного аналізу
29.03.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · VirusTotal · Google Safe Browsing · Виявлення списків блокування · DNS Security Blocks · Forensic Evidence Collected · Technical Analysis Recorded · Site Came Back Online · Content Observed Unavailable
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
Аналіз URLScan завершено; цей результат веб-захоплення не змінює вердикт про загрозу сторінці · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, сертифікати та мережеві дані
VirusTotal
4/91 recorded on VirusTotal
27.07.2026
Google Safe Browsing
29.03.2026
Виявлення списків блокування
Знайдено в 3 blocklists: MetaMask, ScamSniffer, SEAL
02.08.2026
DNS Security Blocks
Blocked by 3 of 12 checked DNS providers: Controld adblock, Controld family, Controld malware
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
02.08.2026
Site Came Back Online
Domain is responding again — monitoring resumed
30.07.2026
Content Observed Unavailable
Моніторинг зафіксував недоступну відповідь (HTTP 502); причина не була незалежно встановлена.
29.07.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar DotWee Limited, hosting provider, 2 abuse contacts
abuse@njalla.netabuse@dotwee.com
29.03.2026
Публікація та доступність
Опубліковано список «DestroyList» · Availability Unverified
1/2
Опубліковано список «DestroyList»
29.03.2026
Availability Unverified
Останньої відповіді недостатньо для класифікації поточної доступності.

Статус у публічних блоклистах

Stored Capture

Заголовок сторінки
Connect
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 73 days

Аналітика доменів

Доменlibdr4n.com
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.28.3 (Ubuntu) · AS39287 Materialism s.r.l.
Репутація IP abuse score 0/100 0 reports checked 14.07.2026
Реєстратор DotWee US(US)
IP-адреса 185.193.125.59 SE
ГеолокаціяSE Stockholm, SE
МережаAS39287 · NJALLA-VPS
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 29.03.2026 (125d)
Статус HTTP502 Error
Elapsed Since First Report 16h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено29.03.2026
Submitted URLhttp://libdr4n.com/
Сервери іменns2.dotwee.io
TLS Fingerprint3d6381574a9a98c2bf013550f32ed9524109a735…
TLS SAN Domainsbeta.hayzoom.net
Case IDPD-20260329-33E94A
ICANN OVERSIGHT

Акредитація та контекст RAA

ICANN отримала гроші. Підзвітність так і не з’явилася.

Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.

Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.

Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.

Сатирична записка про підзвітність Нічого не надсилається автоматично.
Технології · 2 identified
Ubuntu
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Europol
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Виберіть свою країну...
Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: libdr4n.com

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Connect”.

Станом на 02.08.2026 libdr4n.com було виявлено системами безпеки 4.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/libdr4n.com"
  title="PhishDestroy threat report for libdr4n.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.