Why this matters — ICANN RAA §3.18 obligation
On PhishDestroy delivered an evidence-backed abuse report
to abuse@namecheap.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 4 months later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
megaeth[.]bid
“MegaETH | The First Real-Time Blockchain”
megaeth.bid: виявлення VirusTotal — 7/94. Перевірте DNS, SSL, реєстратора, блок-листи й докази загроз.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain was flagged by 4 of 95 VirusTotal security vendors and is blocked by ScamSniffer, a leading anti-scam platform. megaeth[.]bid resolves to IP 91.218.228.19, was registered through NameCheap, Inc. on November 24, 2025, and has not yet established trust scores. It has appeared on 1 security blocklist and utilizes a Let's Encrypt SSL certificate, which does not indicate legitimacy.
Given the elevated threat level and active status, PhishDestroy advises against interacting with megaeth[.]bid. Users should verify all domains before entering cryptocurrency wallet credentials or private keys. If exposure has occurred, immediately revoke API access, transfer funds to a secure wallet, and scan devices for malware. Report this domain to ScamSniffer and relevant cybersecurity authorities to aid in takedown efforts.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збір доказів
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
НАГЛЯД ICANN · ПЛАТУ СТЯГНУТО
ICANN отримала гроші. Підзвітність так і не з’явилася.
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Технології · 15 identified
Visual website builder with hosted publishing.
High-performance web server compatible with Apache configurations.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comFree public CDN for open-source projects, serving files from npm and GitHub.
Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.
Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
Tag management system for deploying marketing and analytics tags.
tagmanager.google.comWeb analytics service tracking website traffic and user behavior.
marketingplatform.google.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of megaeth.bid · checked Mar 29, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →
Звіти щодо пов’язаних доменів
More Domains at NameCheap 6 позначено
About This Report: megaeth.bid
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “MegaETH | The First Real-Time Blockchain”.
megaeth.bid has been flagged by 7 security vendors as of August 1, 2026.
Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».
Перевірити будь-який домен
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ReportПотокова стрічка про загрози
Recent phishing reports and observed availability changes
MonitorБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога
Рекомендації та поради для потерпілих
За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з megaeth.bid — дійте вже зараз.
Що мені слід зробити негайно?
Urgent
- Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
- Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
- Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
- Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
- Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР
Згідно з FBI, найважливішими деталями є дані про транзакції:
- Адреси криптовалют — гаманець шахрая (наприклад,
0x5856...35985) - Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
- Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
- Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
- Усі URL-адреси та домени які використовує шахрай (в тому числі
megaeth.bid) - Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай
Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.
Куди мені повідомити про шахрайство?
- ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
- Europol — Звіти про кіберзлочини в Європі (ЄС)
- Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
- Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
- Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно
ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.
Як зазвичай працюють криптовалютні афери?
- Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
- Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
- Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
- Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
- Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
- Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
- Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
- Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
- Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
- Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
- «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
- $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
- Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
- Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
- ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov
Джерела: FBI · CoinLedger · WorldMetrics
