Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

meteora[.]ink

“Meteora DLMM AutoLP”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Тип шахрайства: Crypto Drainer Останній відомий активний
07.07.2026

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера301 Moved Permanently
Заголовок для відвідувачаMeteora DLMM AutoLP

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

Analysis of the domain meteora.ink confirms its classification as an active crypto drainer phishing site, targeting users with a fraudulent decentralized liquidity management interface. The domain was registered on July 7, 2026, through NAMECHEAP INC, and currently resolves to the IP address 194.31.142.219, hosted on AS398465 (Rackdog, LLC) in Germany. Infrastructure analysis reveals the use of Ubuntu and Nginx, with HSTS enabled, alongside a Let's Encrypt SSL certificate issued under the YR2 intermediate. The page title, 'Meteora DLMM AutoLP,' suggests an attempt to mimic legitimate automated liquidity provision tools, though the exact content and visual deception tactics remain unconfirmed. The domain is flagged by three independent security blocklists, including PhishDestroy, MetaMask, and SEAL, and is classified under Google Safe Browsing's SOCIAL_ENGINEERING category. A VirusTotal scan reports detection by 4 of 91 security vendors, indicating moderate consensus on its malicious nature. The HTTP status code 307 further suggests potential redirection behavior, though the final destination is not yet analyzed. Nameservers are provided by registrar-servers.com, consistent with the domain's registration provider. Defenders should treat meteora.ink as an active threat. Network-level blocking of the IP 194.31.142.219 and domain-based filtering are recommended. Given the crypto drainer classification, users who may have interacted with the site should be advised to revoke any connected wallet permissions and monitor for unauthorized transactions. Further investigation into associated infrastructure, such as hosting provider abuse reports, is warranted to disrupt the campaign.

VirusTotal
VirusTotal
14 det.
Сертифікат TLS
Let's Encrypt
Вік
1 mo New
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 14 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 89d WHOIS 1 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    0 → 4

Збережений знімок

Заголовок сторінки
Meteora DLMM AutoLP
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 89 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 07.07.2026
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS398465 RACKDOG-LLC - Rackdog, LLC, US
Репутація IP IP abuse confidence 0/100 0 reports checked 07.08.2026
Реєстратор Namecheap SE(SE)
IP-адреса 194.31.142.219 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS398465 · Rackdog, LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 07.07.2026 (34d · New) Expires 07.07.2027
Статус HTTP301 Moved Permanently
Elapsed Since First Report 2h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено07.07.2026
DOM Analysisanalyzed 10.07.2026DOM analysis score 93/100
Submitted URLhttp://meteora.ink/
Сервери іменdns1.registrar-servers.comdns2.registrar-servers.com
Відбиток TLS
Спостереження TLSдіє з 07.07.2026перевірено 08.07.2026
Альтернативні імена суб’єкта TLSwww.meteora.ink
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 3 технології з високою впевненістю

Ubuntu Nginx HSTS
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 4 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos
VIPRE
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of meteora.ink · checked Jul 7, 2026

97
Good
Performance
FCP
1.05s
First Contentful Paint
LCP
2.41s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
41ms
Total Blocking Time
SI
2.71s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/meteora.ink"
  title="PhishDestroy threat report for meteora.ink"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.