Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 6. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

solana[.]publicnodes[.]one

“Phantom Wallet”

Загрозливий вердикт Критичний 90/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 6/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Solana
29.05.2026 Solana 1 Report Sent
Огляд звіту

solana.publicnodes.one — Контент недоступний (HTTP 502). Уособлення бренду: Solana; Тип шахрайства: Crypto Drainer; Drainer: Solana Drainer. Зведення доказів: VirusTotal 6/91 (Fortinet); URLScan malicious verdict; Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 90/100. Реєстратор: Global Domain Group.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
FE5EE5BA
Оцінка
90/100

Analysis of the domain solana.publicnodes.one indicates it was actively involved in a crypto drainer phishing campaign targeting Solana users, as of July 23, 2026. The domain impersonated Phantom Wallet, a known Solana wallet interface, as evidenced by the page title 'Phantom Wallet' and the explicit classification of the scam type as a 'Crypto Drainer.' Infrastructure analysis reveals the domain resolved to the IP address 217.145.226.160, hosted on AS205775 (NEON CORE NETWORK LLC) in Germany. The domain was registered through Global Domain Group LLC, with nameservers ns1.globaldomaingroup.com and ns2.globaldomaingroup.com, and secured with a Let's Encrypt SSL certificate (R13). Detection data shows the domain was flagged by 6 of 91 security vendors on VirusTotal, though the specific detection rules or signatures are not disclosed.

It appears on three security blocklists and is explicitly blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigned a trust score of 0/100, further corroborating its malicious classification. Technologies detected on the server include Ubuntu and Nginx, which are common in both legitimate and malicious hosting environments but provide no definitive attribution in this case. The domain has since been taken offline, though the timeline of its activity remains unclear.

Defenders should treat any prior connections to this domain as high-risk, particularly for users who may have interacted with it under the pretense of accessing a Phantom Wallet interface. The presence of the 'Solana Drainer' kit suggests the campaign aimed to exploit wallet connections to siphon cryptocurrency. While the exact content of the phishing page is not analyzed, the combination of the page title, scam type, and kit classification provides sufficient evidence to classify this as a targeted attack on Solana users.

VirusTotal
VirusTotal
6 det.
DNS Security
4/14
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 6 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 4/14 TLS valid certificate, 88d WHOIS not parsed Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 4 / 14
Brand Solana Controld Adblock Controld Family Controld Malware

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15
Sent Report Recorded
Stored sent-report record for registrar Global Domain Group LLC, hosting provider, 1 abuse contact
abuse@altawk.com
29.05.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Phantom Wallet
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 88 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Phantomwallet report ↗
Сервер / ASN nginx/1.18.0 (Ubuntu) · AS205775 NEON CORE NETWORK LLC
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Registrar (base domain) Global Domain Group US(US)
Контакт для скаргabuse@altawk.com
IP-адреса 217.145.226.160 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS205775 · NEON CORE NETWORK LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Час до першої недоступності 29h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено29.05.2026
DOM Analysisanalyzed 30.05.2026score 90/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://solana.publicnodes.one/
Сервери іменns1.globaldomaingroup.com
TLS Fingerprint
TLS Observationvalid from 28.05.2026scanned 30.05.2026
Case ID
ICANN OVERSIGHT Registration: publicnodes.one

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain publicnodes.one behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 2 identified
Ubuntu
Operating systems

Ubuntu is a free and open-source operating system on Linux for the enterprise server, desktop, cloud, and IoT.

www.ubuntu.com 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

6 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
Fortinet
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of solana.publicnodes.one · checked May 29, 2026

72
Needs Work
Performance
FCP
3.83s
First Contentful Paint
LCP
5.18s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.83s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260529-CBE0AC Recipient: abuse@altawk.com
Page title stored with report: Phantom Wallet
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 34.4 KB
Повідомити

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви взаємодіяли з цим доменом, вводили особисту інформацію або підключали гаманець криптовалюти, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Жоден законний сервіс не може гарантувати повернення вкраденої криптовалюти. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Рекомендації та поради для потерпілих

За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з solana.publicnodes.one — дійте вже зараз.

Що мені слід зробити негайно?
Терміново
  • Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
  • Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
  • Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
  • Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
  • Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР

Згідно з ФБР, найважливішими деталями є дані про транзакції:

  • Адреси криптовалют — гаманець шахрая (наприклад, 0x5856...35985)
  • Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
  • Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
  • Знімки екрана — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
  • Усі URL-адреси та домени які використовує шахрай (в тому числі solana.publicnodes.one)
  • Зв'язки — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай

Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.

Куди мені повідомити про шахрайство?
  • ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
  • Європол — Звіти про кіберзлочини в Європі (ЄС)
  • Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
  • Ваша криптовалютна біржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Як зазвичай працюють криптовалютні афери?
  • Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
  • Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
  • Забій свиней — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
  • Шахрайство, пов’язане з відновленням даних — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
  • Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
  • Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
  • Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
  • Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
  • Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
  • «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/solana.publicnodes.one"
  title="PhishDestroy threat report for solana.publicnodes.one"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.