Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

m[.]redhencrafts[.]com

“imtoken官网_imtoken安卓”

Загрозливий вердикт Критичний 92/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 14/91 Тип шахрайства: Brand Impersonation
22.06.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
92/100

This domain, m.redhencrafts.com, is actively impersonating the imToken cryptocurrency wallet platform to deceive users into entering sensitive credentials or recovery phrases. The site poses as an official imToken download portal, as indicated by its page title, which includes the phrases 'imtoken官网' and 'imtoken安卓.' Victims who interact with this site risk having their wallet credentials stolen, leading to unauthorized access and potential theft of digital assets. The fraudulent nature of the site is further supported by its use of a generic Let's Encrypt SSL certificate, which provides a false sense of security to unsuspecting users. Analysis indicates that m.redhencrafts.com has been flagged by 14 out of 95 security vendors on VirusTotal, a clear indicator of its malicious intent. The domain was registered on December 26, 2005, through NAMECHEAP INC, though its infrastructure has been repurposed for phishing activity. Despite its long registration history, the domain currently resolves to the IP address 178.236.38.2 and remains active, as confirmed by its presence on one security blocklist. The use of a subdomain (m.redhencrafts.com) suggests an attempt to evade detection or leverage a compromised legitimate domain for malicious purposes. Users who have visited m.redhencrafts.com or entered any information on the site should immediately cease all interaction and take corrective action. First, disconnect any devices used to access the site from the internet to prevent further data exfiltration. Next, assume that any credentials or recovery phrases entered have been compromised and transfer all digital assets to a new, secure wallet. Enable multi-factor authentication on all accounts and monitor for unauthorized transactions. Finally, report the incident to relevant security teams or platforms to help mitigate further risks to the broader community.

VirusTotal
VirusTotal
14 det.
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt
Вік
20.6 yr
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 14 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 66d WHOIS 251 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    9 → 14

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS201674 Wen ZhangYu
Репутація IP IP abuse confidence 0/100 0 reports checked 22.06.2026
Registrar (base domain) Namecheap SE(SE)
IP-адреса 178.236.38.2 GB
ГеолокаціяGB London, GB
МережаAS201674 · Wen ZhangYu
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)redhencrafts.com · Створено 26.12.2005 Expires 26.12.2026
Статус HTTP502 Error
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено22.06.2026
DOM Analysisanalyzed 25.06.2026DOM analysis score 88/100
Submitted URLhttp://m.redhencrafts.com/m/index.html
Сервери іменa1.share-dns.comb1.share-dns.net
Відбиток TLS
Спостереження TLSдіє з 02.06.2026перевірено 22.06.2026
Альтернативні імена суб’єкта TLSredhencrafts.comwww.redhencrafts.com
Заголовок сторінки
imtoken官网_imtoken安卓
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 66 days
ICANN OVERSIGHT Registration: redhencrafts.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain redhencrafts.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 4 технології з високою впевненістю

Nginx jQuery HSTS HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
alphaMountain.ai
Cluster25
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Lionic
Netcraft
SOCRadar
Sophos
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/m.redhencrafts.com"
  title="PhishDestroy threat report for m.redhencrafts.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.