Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 13. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

qfstellarvault[.]io

“Crypto qfs ledger – Qfs Stellar Vault”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 13/91 Spamhaus DBL: DBL_SPAM Уособлення бренду: Ledger Останній відомий активний
10.11.2025 Ledger

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераQfstellarVault | Quantum Financial Ledger & Stellar Vault Assets
Заголовок для відвідувачаCrypto qfs ledger – Qfs Stellar Vault

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The domain qfstellarvault.io is flagged as a brand impersonation domain targeting the cryptocurrency hardware wallet brand Ledger. The current status of the domain is taken down, indicating that it is no longer active. However, it remains important to document and analyze the infrastructure and methods used to understand the threat landscape.

Analysis indicates that qfstellarvault.io was flagged by 16 out of 95 security vendors on VirusTotal, suggesting a moderate level of detection. The domain was registered through PDR Ltd. d/b/a PublicDomainRegistry.com and resolves to the IP address 5.189.135.155. It was created on September 8, 2024, and appears on one security blocklist. The Gridinsoft trust score for this domain is 1/100, indicating a very low level of trust. The SSL certificate is provided by Let's Encrypt, and the technologies detected on the site include WordPress, MySQL, PHP, Bootstrap, LiteSpeed, Underscore.js, Swiper, and Smartsupp.

Although the domain is currently taken down, it is recommended that users remain vigilant and avoid any unsolicited communications or links related to Ledger. Security teams should monitor for similar domain registrations and ensure that any related infrastructure is identified and blocked. Additionally, users should verify the authenticity of any Ledger-related websites by accessing them directly through known and trusted sources.

VirusTotal
VirusTotal
13 det.
DNS Security
3/14
Сертифікат TLS
Let's Encrypt
Вік
1.9 yr
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 13 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS 3/14 TLS valid certificate, 57d WHOIS 23 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
GS Gridinsoft Analysis
Hosting SSL Certificate Shopping Deals Helpdesk Registration Form Young Domain Low Scamadviser Score
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. VirusTotal

    1 → 16

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN Apache · AS51167 CONTABO Contabo GmbH, DE
Репутація IP IP abuse confidence 0/100 0 reports checked 18.07.2026
IP-адреса 5.189.135.155 FR
ГеолокаціяFR Lauterbourg, FR
МережаAS51167 · Contabo GmbH
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 08.09.2024 Expires 08.09.2026
Elapsed Since First Report 173 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено10.11.2025
DOM Analysisanalyzed 24.03.2026DOM analysis score 65/1003 brand signals
Submitted URLhttps://qfstellarvault.io/
Сервери іменns1.contabo.netns2.contabo.netns3.contabo.net
MX Records0 qfstellarvault.io
Відбиток TLS
Спостереження TLSдіє з 16.01.2026перевірено 11.03.2026
Альтернативні імена суб’єкта TLSautodiscover.qfstellarvault.iocpanel.qfstellarvault.iocpcalendars.qfstellarvault.iocpcontacts.qfstellarvault.iomail.qfstellarvault.iowebdisk.qfstellarvault.iowebmail.qfstellarvault.iowww.qfstellarvault.io
Favicon Hash
Заголовок сторінки
Crypto qfs ledger – Qfs Stellar Vault
Impersonates
Google Ledger Wordpress
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 57 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

13 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of qfstellarvault.io · checked Jun 27, 2026

71
Needs Work
Performance
FCP
2.65s
First Contentful Paint
LCP
5.03s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
7.23s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: SuspiciousВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/qfstellarvault.io"
  title="PhishDestroy threat report for qfstellarvault.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>