Перейти до звіту про безпеку
Checked 09.08.2026 Ref D50C5AEC

MALICIOUS — HIGH

Перевірка домену nadextla.live на фішинг і безпеку

nadextla[.]live

This domain, nadextla.live, is identified as a credential theft operation targeting cryptocurrency wallet users.

66/100 evidence score · High
VirusTotal
1 detections
Blocklists
2 · MetaMask, SEAL
Доступність
Контент недоступний · HTTP 502
Report / Add Evidence Appeal this listing
2026-05-19 14:24 UTCКонтент недоступний · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

nadextla.live — Контент недоступний (HTTP 502). Уособлення бренду: Genericscam; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 1 detections (engine total unavailable) (Netcraft); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: NameCheap.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref D50C5AEC

This domain, nadextla.live, is identified as a credential theft operation targeting cryptocurrency wallet users. Analysis indicates the site impersonates legitimate wallet login interfaces to harvest private keys, recovery phrases, and other sensitive authentication data. No specific drainer kit signatures were detected, but the domain exhibits characteristics consistent with credential harvesting campaigns, including the use of generic page titles and minimal brand-specific content. Infrastructure analysis reveals technical indicators associated with malicious activity. The domain resolves to IP address 104.219.248.240 and was registered through NameCheap, Inc. on May 19, 2026, suggesting a recently established operation. VirusTotal reports 1 out of 95 security vendors flagging the domain, while Gridinsoft assigns a trust score of 0/100. The domain appears on three security blocklists and is actively blocked by MetaMask, PhishDestroy, and SEAL. Google Safe Browsing status is not explicitly provided but is inferred as malicious due to blocklist presence. Current status indicates the domain has been taken offline, reducing immediate exposure risk. However, residual threats persist, including potential reuse of associated infrastructure or registration of similar domains. Response actions should include monitoring for re-emergence under altered domains or IPs, particularly those resolving to 104.219.248.240. Users who accessed the domain are advised to revoke any connected wallet sessions, rotate private keys, and scan local systems for malware. Network-level blocking of the IP and domain is recommended for enterprise environments to prevent future exposure.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
ScamAdviser
Scamadviser
56/100
Сертифікат TLS
Прострочений або неперевірений
Вік
3 mo New
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних13 recorded checks
VirusTotal 1 detections · vendor total unavailable URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 14 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 56/100
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14
Загроза виявлена
nadextla.live виявлено та додано до черги для повного аналізу
19.05.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
1 detections recorded on VirusTotal — vendor total unavailable
17.06.2026
Google Safe Browsing
26.06.2026
Виявлення списків блокування
Знайдено в 2 blocklists: MetaMask, SEAL
09.08.2026
Brand Impersonation
Impersonation of Genericscam
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Звіт містить збережені результати технологічного або криміналістичного аналізу.
09.08.2026
Sent Report Recorded
Stored sent-report record for registrar NameCheap, Inc., hosting provider, 1 abuse contact
abuse@namecheap.com
19.05.2026
Опубліковано список «DestroyList»
19.05.2026
Content Observed Unavailable
Останні збережені перевірки вказують на те, що повідомлений вміст недоступний; це не встановлює, хто або що спричинило зміну.
25.05.2026
Час до першої недоступності
Від виявлення до першого недоступного спостереження минуло 146 годин.

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Nadextla
Сертифікат TLS
Прострочений або неперевірений · Виданий Sectigo Limited / Sectigo Public Server Authentication CA DV R36

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN LiteSpeed · AS22612 Namecheap, Inc.
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор NameCheap US(US)
Контакт для скаргabuse@namecheap.com
IP-адреса 104.219.248.240 US
ГеолокаціяUS Dallas, US
МережаAS22612 · Namecheap, Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 19.05.2026 (82d · New) Expires 24.03.2027
Статус HTTP502 Error
Час до першої недоступності 6 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено19.05.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://nadextla.live/
Сервери іменdns1.namecheaphosting.comdns2.namecheaphosting.com
TLS Fingerprint
TLS Observationvalid from 24.03.2026scanned 19.05.2026
TLS SAN Domainswww.nadextla.live
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 detections recorded · vendor total unavailable
View on VT
Last analyzed
Netcraft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of nadextla.live · checked Jun 26, 2026

33
Poor
Performance
FCP
3.43s
First Contentful Paint
LCP
13.67s
Largest Contentful Paint
CLS
0.151
Cumulative Layout Shift
TBT
879ms
Total Blocking Time
SI
10.39s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/nadextla.live"
  title="PhishDestroy threat report for nadextla.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.