trojanbot[.]app
Перевірка домену trojanbot.app на фішинг і безпеку
“home1 – Trojan”
trojanbot.app — Контент недоступний (HTTP 502). Уособлення бренду: Across. Зведення доказів: VT 3/93 (alphaMountain.ai, Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 71/100. Реєстратор: GoDaddy.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed trojanbot.app on Feb 10, 2026. Positive findings were recorded by VirusTotal, MetaMask, and SEAL. Evidence score: 71/100.
VirusTotal recorded 3 detections among 93 engines: alphaMountain.ai, Gridinsoft, SOCRadar on Feb 25, 2026 at 00:05 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:32 UTC. URLScan completed without a malicious verdict (score 0) on Feb 10, 2026 at 03:38 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:26 UTC; content was unavailable. Registration records list GoDaddy.com, LLC as the registrar. At collection time, the domain resolved to 172.67.185.106. Collected metadata identifies Across as the apparent target. Captured page title: “home1 – Trojan”. DOM analysis completed on Jul 29, 2026 at 04:13 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:13 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis07.07.2026
The domain trojanbot.app is a generic phishing site designed to deceive users into disclosing sensitive information or executing malicious actions. It does not impersonate a specific brand and is not linked to a known crypto drainer kit. As of the latest verification, trojanbot.app has been taken offline, reducing immediate risk to users.
Technical analysis shows that trojanbot.app was flagged by 3 of 95 security vendors on VirusTotal, including alphaMountain.ai, Gridinsoft, and SOCRadar. The domain was registered through GoDaddy.com, LLC on February 21, 2026, and resolved to the IP address 172.67.185.106, hosted on Cloudflare's network (AS13335). It appeared on 3 security blocklists, including PhishDestroy, MetaMask, and SEAL. The SSL certificate was issued by Google Trust Services / WE1, and the observed page title was 'home1 – Trojan'. Gridinsoft assigned it a trust score of 0/100, and detected technologies included WordPress, MySQL, PHP, and Cloudflare services.
Users who may have interacted with trojanbot.app should immediately change any credentials entered on the site, enable two-factor authentication (2FA) on affected accounts, and monitor for unauthorized transactions or fraudulent activity. If financial or crypto assets were involved, review and revoke any suspicious token approvals and consider transferring funds to a new wallet. Report the domain to relevant platforms, such as Google Safe Browsing, anti-phishing initiatives, or local cybersecurity authorities, to aid in broader threat mitigation.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Технології · 8 identified
Open-source CMS powering over 40% of websites worldwide.
Open-source relational database management system.
Server-side scripting language designed for web development.
Plugin to detect and restore deprecated jQuery features.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
Performance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Аналіз VirusTotal
Архівні докази
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of trojanbot.app · checked Mar 2, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: trojanbot.app
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “home1 – Trojan” і міг видавати себе за Across.
Станом на 07.08.2026 trojanbot.app було виявлено системами безпеки 3.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога