Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

usdt-qr[.]to

“Tether (USDT) QR Code Generator”

Загрозливий вердикт Критичний 80/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 10/95 Збережений список блокувань відповідає: 3 Уособлення бренду: Ethereum
OTX: 15 refs 09.08.2025 Ethereum
Огляд звіту

usdt-qr.to — Контент недоступний (HTTP 502). Уособлення бренду: Ethereum; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 10/95 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 80/100. Реєстратор: Government of Kingdom ….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
BEAD7E6D
Оцінка
80/100

This domain, usdt-qr.to, operates as a fraudulent cryptocurrency service impersonating Tether (USDT) and Ethereum infrastructure. The site presents itself as a legitimate USDT QR code generator, a common tactic used to deceive users into interacting with malicious smart contracts or disclosing wallet credentials. Analysis indicates the primary threat is a crypto drainer mechanism, where victims unknowingly authorize transactions that siphon funds from their wallets. The domain specifically targets Ethereum users, exploiting the popularity of QR-based transactions in decentralized finance (DeFi) ecosystems. Infrastructure analysis reveals multiple high-confidence indicators of compromise. The domain is flagged by 10 out of 95 security vendors on VirusTotal, including detection for phishing and malicious web content. It was registered on January 8, 2024, through the Government of Kingdom of Tonga registrar, a known jurisdiction for high-risk domains. The site resolves to IP address 45.12.2.86, hosted under AS6698 (Virtual Systems LLC) in Ukraine, and appears on five distinct security blocklists, including PhishDestroy and PhishingDB. Notably, the domain lacks SSL encryption, further increasing exposure to man-in-the-middle attacks during data transmission. Users who visited usdt-qr.to should immediately revoke any wallet permissions granted through the site, as these may enable unauthorized fund transfers. It is critical to audit all recent transactions for anomalies and transfer remaining assets to a new, secure wallet address. Browser data, including cookies and cached credentials, should be cleared to eliminate residual session tokens. Given the domain's active status and high-risk classification, users are advised to monitor their wallets for unusual activity and report the incident to relevant blockchain security platforms for further investigation.

VirusTotal
VirusTotal
10 det.
OTX references
URLScan
URLScan
Вік
2.6 yr
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 10 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX 15 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 32 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN nginx · AS30860 YURTEH-AS Virtual Systems LLC, UA
Репутація IP abuse score 0/100 0 reports checked 19.06.2026
Реєстратор Government of Kingdom … (Tonga)
Контакт для скаргinfo@tonicregistry.to
IP-адреса 45.12.2.86 UA
ГеолокаціяUA Kyiv, UA
МережаAS30860 · AS6698 Virtual Systems LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 08.01.2024 Expires 08.01.2026
Статус HTTP502 Error
Час до першої недоступності 290 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено09.08.2025
DOM Analysisanalyzed 24.04.2026score 10/1001 brand signal
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://usdt-qr.to/
Сервери іменns1.zomro.netns2.zomro.ru
TLS Observationscanned 26.06.2026
Заголовок сторінки
Tether (USDT) QR Code Generator
Impersonates
Ethereum
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Phishing Database
Seclookup
SOCRadar

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
3 reports filed for usdt-qr.to (2 written by people) · category: Phishing · source checked
“I was misled into using a fake QR code generator which happens to contain the scam's wallet address: TDDrK1ZL3c1zAajZVwYXbHjPitdMQ7i4oJ. After payment, i realized the recipient address was not correct and i lost that fund to the scammer.”
— reported by Anonymous on Nov 26, 2025 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/usdt-qr.to"
  title="PhishDestroy threat report for usdt-qr.to"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>