solph[.]live
Перевірка домену solph.live на фішинг і безпеку
solph.live — Контент недоступний (HTTP 502). Тип шахрайства: Crypto Scam. Зведення доказів: VT 6/93 (ChainPatrol, alphaMountain.ai, Bfore.Ai PreCrime, Gridinsoft, Seclookup); URLQuery 2 alerts; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 77/100. Реєстратор: PDR.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain is flagged as an elevated-risk crypto wallet drainer, designed to exfiltrate cryptocurrency credentials through deceptive interfaces. Analysis indicates the infrastructure is tailored to mimic legitimate wallet services, tricking users into authorizing malicious transactions or disclosing private keys. The domain exhibits characteristics consistent with automated phishing kits, including rapid deployment and short-lived operational windows. Infrastructure analysis reveals the domain solph.live was registered on February 21, 2026, through PDR Ltd. d/b/a PublicDomainRegistry.com. It resolves to the IP address 172.67.164.243 and is currently listed on 3 security blocklists. VirusTotal detection shows 6 out of 95 security vendors flagging the domain as malicious. The Gridinsoft trust score is 0/100, further corroborating its malicious intent. The page title 'Just a moment...' suggests the use of Cloudflare or similar services to obfuscate backend infrastructure. The domain has been blocked by MetaMask, SEAL, and PhishDestroy, indicating prior identification as a threat to cryptocurrency users. Mitigation steps for this specific threat type include immediate blacklisting of the domain and associated IP address across all network security controls. Organizations should deploy indicators of compromise (IOCs) such as the domain, IP, and registrar details into SIEM and EDR solutions for retrospective hunting. End-users should be educated on recognizing crypto drainer tactics, such as verifying domain authenticity before entering wallet credentials. Multi-factor authentication (MFA) for wallet access and hardware-based key storage are recommended to reduce exposure. Network traffic analysis should prioritize detecting connections to newly registered domains with low trust scores, particularly those resolving to cloud-based hosting providers.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | solph.live |
malicious | Sinkholed |
| Hagezi Threat Feed | solph.live |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Криміналістичні дані
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: solph.live
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Станом на 07.08.2026 solph.live було виявлено системами безпеки 6.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога