Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

phantomeextensionn[.]blogspot[.]com

“Download Phantom Wallet Extension - Official Website”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 4/95 Уособлення бренду: Phantom
11.09.2025 Phantom

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераBlog not found
Заголовок для відвідувачаDownload Phantom Wallet Extension - Official Website

Зведення доказів

ВИСОКИЙ
Evidence score
65/100

Analysis of phantomeextensionn.blogspot.com, observed on July 24, 2026, indicates that the site was hosted on Google Blogger and is currently taken offline, returning an HTTP 404 status. The page title registered in the site metadata reads “Download Phantom Wallet Extension - Official Website,” directly referencing the Phantom brand and suggesting a crypto‑wallet download vector. SSL inspection shows the certificate was issued by Google Trust Services under the WE2 profile, confirming the use of Google’s public‑key infrastructure. Network resolution points to IP 64.233.180.132, which belongs to AS15169 Google LLC in the United States, consistent with the Blogger hosting environment.

The domain appears on a single security blocklist and is explicitly blocked by PhishDestroy, reinforcing its classification as malicious. VirusTotal scans recorded four detections out of ninety‑five vendors, providing independent confirmation of suspicious activity. Detected technologies include Blogger, Java, Python, OpenGSE, Clipboard.js, and HTTP/3, all of which are typical of a Blogger‑based infrastructure but do not, by themselves, confirm malicious intent. The site impersonates the Phantom brand, fitting the reported scam type of a crypto scam.

While the page content has not been captured, the combination of a brand‑specific title, a fraudulent download prompt, blocklist inclusion, and multiple vendor detections suggests a high likelihood of credential or malware harvesting aimed at cryptocurrency users. Defenders should ensure the domain is added to blocklists, enforce DNS filtering, and monitor for any resurgence of the host under alternative subdomains. Continuous re‑scanning of the domain and its associated IP is advised to detect any re‑activation or related infrastructure that may emerge.

VirusTotal
VirusTotal
4 det.
Сертифікат TLS
Прострочений або неперевірений -108d
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 4 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    4 → 14

  2. Статус домену

    Доступний → Недоступний

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN GSE · AS15169 GOOGLE, US
Репутація IP IP abuse confidence 0/100 8 reports checked 19.06.2026
IP-адреса 64.233.180.132 US
ГеолокаціяUS Leesburg, US
МережаAS15169 · Google LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 172 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено11.09.2025
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/100
Submitted URLhttps://phantomeextensionn.blogspot.com/
Відбиток TLS
Спостереження TLSдіє з 02.02.2026перевірено 11.03.2026
Альтернативні імена суб’єкта TLSblogspot.aeblogspot.alblogspot.amblogspot.bablogspot.beblogspot.bgblogspot.cablogspot.chblogspot.clblogspot.co.atblogspot.co.idblogspot.co.ilblogspot.co.keblogspot.co.nzblogspot.co.uk+55
Заголовок сторінки
Download Phantom Wallet Extension - Official Website
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE2

Технології

Виявлено 6 технологій із високою впевненістю

Blogger Java Python OpenGSE Clipboard.js HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
Emsisoft
Netcraft
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of phantomeextensionn.blogspot.com · checked Mar 2, 2026

87
Needs Work
Performance
FCP
3.1s
First Contentful Paint
LCP
3.25s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
9ms
Total Blocking Time
SI
3.1s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/phantomeextensionn.blogspot.com"
  title="PhishDestroy threat report for phantomeextensionn.blogspot.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>