Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Публічні списки блокувань, які повідомляють про збіг: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

stake-nura[.]web[.]app

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 4/93 Збережений список блокувань відповідає: 4 Тип шахрайства: Wallet/Seed Phishing
26.02.2026 CDN
Огляд звіту

stake-nura.web.app — Неперевірений. Тип шахрайства: Wallet/seed Phishing. Зведення доказів: VirusTotal 4/93 (G-Data, Gridinsoft, Trustwave); 4 external blocklist matches; PhishDestroy score 83/100. Реєстратор: Google.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
DF70AEE0
Оцінка
83/100

This domain, stake-nura.web.app, operates as a crypto drainer designed to siphon cryptocurrency from connected wallets by exploiting malicious smart contracts or phishing for seed phrases. Analysis indicates the site employs JavaScript-based wallet interceptors to capture transaction signatures, redirecting funds to attacker-controlled addresses without user authorization. The threat specifically targets users of decentralized finance platforms, leveraging social engineering tactics such as fake token airdrops or liquidity pool scams to prompt wallet connections. Infrastructure analysis reveals the domain was registered through Google LLC (Firebase) on February 21, 2026, and currently resolves to the IP address 199.36.158.100, hosted on AS54113 (Fastly, Inc.) in the United States. Security vendor detections on VirusTotal show 3 out of 95 engines flagging the domain as malicious, while it appears on 5 independent security blocklists. The SSL certificate is issued by Google Trust Services (WR4), a common characteristic of Firebase-hosted domains, which may lend false legitimacy to the site. Users who interacted with stake-nura.web.app should immediately revoke any wallet permissions granted to the domain via their wallet provider’s interface. All connected wallets should be treated as compromised; funds must be transferred to new, secure wallets with fresh seed phrases. Browser extensions or applications used during the interaction should be scanned for malware, and transaction histories reviewed for unauthorized transfers. The unique seed df70ae may correlate with additional malicious infrastructure; network-level blocking of the domain and its resolving IP (199.36.158.100) is recommended for enterprise environments.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -132d
Вік
6 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS54113 FASTLY, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Google US(US)
Контакт для скаргregistrar-abuse@google.com
IP-адреса 199.36.158.100 CDN
ГеолокаціяUS Mountain View, US
МережаAS54113 · Fastly, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 24.03.2026score 83/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
TLS Fingerprint
TLS Observationvalid from 05.01.2026scanned 15.03.2026
TLS SAN Domainsweb.app
Favicon Hash
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WR4
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Технології · 6 identified
Firebase
PaaS

Google platform for building mobile and web applications with backend services.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HSTS
Безпека

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

C
crypto-js
cdnjs
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
G-Data
Gridinsoft
Trustwave

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/stake-nura.web.app"
  title="PhishDestroy threat report for stake-nura.web.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>