Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
REGISTRAR NEGLIGENCE · EGREGIOUS TLD Registry (.at) was notified 5 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@nic.at with the evidence stored for the case at that time. More than 5 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
5 months
Reports sent
1
Latest case ID
PD-1772851158-phantomr.at
Current status
Serving traffic (alive)
Безпека домену та аналіз загроз

phantomr[.]at

Перевірка домену phantomr.at на фішинг і безпеку

“Phantom Wallet | Extension Download | Official Site”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 15/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 1 Уособлення бренду: Phantom Останній відомий активний
15/91 VT URLQuery: 100 detections 23.12.2025 1 Blocklist Phantom Crypto Scam 1 Report Sent RU RU
Огляд звіту

phantomr.at: VirusTotal — 15 спрацювань із 91. Перевірте DNS, SSL, реєстратора, блок-листи та дані про загрози.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
E32C1E5D
Оцінка
100/100
Режим
Evidence v1

PhishDestroy first observed phantomr.at on Dec 23, 2025. Evidence score: 100/100 (a triage score, not a probability).

Threat signals: 15 of 91 VirusTotal engines flagged the domain on Jul 27, 2026 at 02:27 UTC. External blocklists: 1 match (ScamSniffer) in the snapshot from Aug 6, 2026 at 10:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 14:33 UTC. Cloudflare Radar classified the domain as malicious; no source timestamp was recorded.

The latest probe reached the domain (HTTP 200) on Aug 6, 2026 at 10:25 UTC. Reachability alone does not establish whether the content is safe.

Other observations: Google Safe Browsing recorded no flag on Mar 2, 2026 at 20:20 UTC. AlienVault OTX recorded 0 community pulse references on Mar 1, 2026 at 14:07 UTC. URLScan captured the domain on Feb 25, 2026 at 01:17 UTC. Negative or missing results do not establish safety.

Context: registrar TLD Registry (.at), IP address 82.97.252.254, registration date Nov 7, 2025, apparent target Phantom. Infrastructure details may have changed since collection.

This report summarizes time-bound observations, not a live guarantee. Avoid interacting with the domain; submit an appeal if the report is inaccurate.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
100 det.
DNS Security
4/15
CF Radar
Шкідливий
URLScan
URLScan
Gridinsoft
1/100
Сертифікат TLS
R13
Вік
9 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 15 / 91 URLQuery 100 det. OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 4/15 TLS valid certificate, 68d WHOIS 9 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100
Сигнали безпеки
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate Cryptocurrency Helpdesk Guides Downloads Blacklisted by Security Providers Phishing - High Risk
Розвіддані з мережевої безпеки
DNS Provider Blocks 4 / 15
Brand Phantom Cloudflare Family Cloudflare Security Quad9 Secure
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/17
Initial Abuse Report (#1)
Sent to 1 abuse contact at TLD Registry (.at) with forensic evidence
abuse@nic.at
07.03.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 report ↗
Сервер / ASN nginx · AS9123 TimeWeb-AS JSC "TIMEWEB", RU
Репутація IP abuse score 0/100 0 reports checked 17.07.2026
Реєстратор TLD Registry (.at)
Контакт для скаргabuse@timewebcloud.kz
IP-адреса 82.97.252.254 RU
ГеолокаціяRU Saint Petersburg, RU
МережаAS9123 · JSC TIMEWEB
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 08.11.2025 (271d)
Elapsed Since First Report 8 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено23.12.2025
Submitted URLhttp://phantomr.at/
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
TLS Fingerprint
Favicon Hash
Case ID
Заголовок сторінки
Phantom Wallet | Extension Download | Official Site
Impersonates
Across Ethereum Ledger Phantom Polygon Solana Trezor
Сертифікат TLS
Valid transport encryption · Виданий R13 · valid for 68 days
Технології · 2 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
Sophos
ThreatHive
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of phantomr.at · checked Mar 1, 2026

56
Needs Work
Performance
FCP
7.44s
First Contentful Paint
LCP
11.32s
Largest Contentful Paint
CLS
0.004
Cumulative Layout Shift
TBT
62ms
Total Blocking Time
SI
11.02s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

Ти не самотній, і тут немає чого соромитися. Шахраї — це досвідчені злочинці, які зловживають довірою. Повідомлення про ваш випадок є найдієвішою зброєю проти шахрайства — ваше повідомлення може запобігти тому, щоб інші стали жертвами, та допомогти правоохоронним органам вжити заходів. Мовчання — це найбільша перевага шахрая. Розбий це.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Про цей звіт: phantomr.at

Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.

Захоплений сайт відображав назву сторінки “Phantom Wallet | Extension Download | Official Site” і міг видавати себе за Phantom.

Станом на 06.08.2026 phantomr.at було виявлено системами безпеки 15.

Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/phantomr.at"
  title="PhishDestroy threat report for phantomr.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>