Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

roninchain[.]co[.]com

“Ronin Wallet Download - Secure Gaming Wallet for Axie Infinity & Web3 Games”

Загрозливий вердикт Критичний 86/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 12/95 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 3 Уособлення бренду: Ronin
14.09.2025 Ronin

Зведення доказів

КРИТИЧНИЙ
Evidence score
86/100

On July 23, 2026 the domain roninchain.co.com was identified as a high‑risk brand‑impersonation site targeting the Ronin ecosystem. The site presented a page titled "Ronin Wallet Download - Secure Gaming Wallet for Axie Infinity & Web3 Games" and was classified as a Wallet/Seed Phishing operation. Infrastructure analysis shows the domain resolved to IP address 178.16.54.12, which is registered to Omegatech LTD in the Netherlands (AS202412). The hosting name servers are ns1.ddos-guard.net and ns2.ddos-guard.net, indicating use of a DDoS‑mitigation service.

No TLS certificate was observed, meaning the site operated without HTTPS protection. Static analysis by Gridinsoft assigned a trust score of 0 out of 100, reflecting a complete lack of credibility. Malware and threat intelligence aggregators flagged the domain on four security blocklists, and VirusTotal reported 12 of 95 scanning engines marking the domain as malicious.

The domain was listed on PhishDestroy, Polkadot, Enkrypt, and Codeesura blocklists before being taken offline. Defenders should update DNS and URL filtering policies to block roninchain.co.com and its associated IP 178.16.54.12, monitor for any resurgence of the domain, and apply heuristic detection for similar wallet‑download prompts referencing Ronin or Axie Infinity. Continuous threat‑intel feeds should be consulted for any new indicators related to the identified nameservers or hosting provider, as adversaries may reuse this infrastructure for future campaigns.

VirusTotal
VirusTotal
12 det.
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 12 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

7 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS209800 metaspinner-asn metaspinner net GmbH, DE
Репутація IP IP abuse confidence 0/100 0 reports checked 18.06.2026
Провайдер платформи Невідомо
IP-адреса 178.16.54.12 NL
ГеолокаціяNL Amsterdam, NL
МережаAS209800 · AS202412 Omegatech LTD
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 237 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено14.09.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 80/1004 brand signals
Submitted URLhttps://roninchain.co.com/
Сервери іменns1.ddos-guard.netns2.ddos-guard.net
Спостереження TLSперевірено 17.06.2026
Заголовок сторінки
Ronin Wallet Download - Secure Gaming Wallet for Axie Infinity & Web3 Games
Impersonates
Across Discord Near Revolut
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
Lionic
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/roninchain.co.com"
  title="PhishDestroy threat report for roninchain.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>