Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

multiplier-saturn[.]credit

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 3 Тип шахрайства: Crypto Drainer
OTX: 2 refs 10.06.2026 1 Report Sent CDN
Огляд звіту

multiplier-saturn.credit — Контент недоступний. Тип шахрайства: Crypto Drainer. Зведення доказів: VirusTotal 3/91 (alphaMountain.ai, Gridinsoft, SOCRadar); 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 88/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
40E70AE7
Оцінка
88/100

This domain, multiplier-saturn.credit, is flagged as a generic phishing site targeting cryptocurrency users. Analysis indicates it operates as a credential harvester and wallet drainer, likely leveraging cloned interfaces of legitimate wallet services to deceive victims into entering private keys or seed phrases. The infrastructure shows no direct brand impersonation, but the use of generic terms like 'multiplier' and 'saturn' suggests an attempt to appear as a yield-boosting or staking platform, a common tactic in crypto-themed phishing campaigns. Technical indicators confirm the domain's malicious nature. multiplier-saturn.credit has a VirusTotal detection score of 3/95, with security vendors identifying it as a phishing threat. It was registered on June 10, 2026, through PDR Ltd. d/b/a PublicDomainRegistry.com, and resolves to the IP address 172.67.182.133, hosted on AS13335 (Cloudflare, Inc.). The domain appears on 4 security blocklists and is actively blocked by multiple transaction monitoring systems. Its SSL certificate is issued by Google Trust Services (WE1), a common choice for phishing sites due to its free availability and perceived legitimacy. As of the latest verification, multiplier-saturn.credit remains active and continues to resolve to its Cloudflare-hosted IP. The domain's creation date in 2026 suggests either a typo-squatting attempt or an error in registration records, but its operational status and blocklist presence confirm ongoing malicious activity. Users are advised to treat any interaction with this domain as high-risk, particularly links or scripts referencing it in crypto-related contexts. Network-level blocking of the IP 172.67.182.133 and monitoring for related domains registered through the same registrar are recommended defensive measures. The domain's use of Cloudflare complicates takedown efforts, but reporting to the registrar and certificate authority may aid in disruption.

VirusTotal
VirusTotal
3 det.
OTX references
URLScan
URLScan
Сертифікат TLS
Google Trust Services / WE1 19d
Вік
2 mo New
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 3 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX 2 community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 19d WHOIS 2 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/12
Sent Report Recorded
Stored sent-report record for registrar PDR Ltd. d/b/a PublicDomainRegistry.com, hosting provider, 1 abuse contact
abuse@publicdomainregistry.com
10.06.2026

Статус у публічних блоклистах

Збережений знімок

Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services / WE1 · valid for 19 days

Аналітика доменів

Домен
Сервер / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор PDR IN(IN)
IP-адреса 172.67.182.133 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 10.06.2026 (70d · New) Expires 10.06.2027
Час до першої недоступності 2 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено10.06.2026
DOM Analysisanalyzed 11.06.2026score 88/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://multiplier-saturn.credit/
Сервери іменfish.ns.cloudflare.comoswald.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 10.06.2026scanned 11.06.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection
alphaMountain.ai
Gridinsoft
SOCRadar

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260610-7BA83B Recipient: abuse@publicdomainregistry.com
Page title stored with report: Problem loading page
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 671.5 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/multiplier-saturn.credit"
  title="PhishDestroy threat report for multiplier-saturn.credit"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.