Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

vame[.]be

“BTC Airdrop — $100 Reward for Active Traders”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 19/91 Spamhaus DBL: DBL_MALWARE Збережений список блокувань відповідає: 2 Тип шахрайства: Fake Airdrop
OTX: 4 refs 12.06.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, vame.be, is actively engaged in brand impersonation targeting users of the cryptocurrency exchange OKX. The site presents itself as a legitimate platform offering a "BTC Airdrop — $100 Reward for Active Traders," a common tactic to lure victims into interacting with malicious smart contracts or wallet-draining scripts. Analysis indicates the domain is designed to harvest wallet credentials, private keys, or seed phrases, enabling attackers to siphon cryptocurrency assets from compromised accounts. The use of a fabricated airdrop promotion is a well-documented social engineering technique to exploit user greed and urgency, increasing the likelihood of successful exploitation. Infrastructure analysis reveals the domain was registered on June 12, 2026, through an undisclosed registrar, and currently resolves to the IP address 160.153.133.172. The SSL certificate is issued to "vame / vame.be," providing a superficial layer of legitimacy while failing to prevent detection by security systems. As of the latest assessment, vame.be is flagged by 19 out of 95 security vendors on VirusTotal, indicating a high confidence level in its malicious nature. Additionally, the domain appears on three independent security blocklists, further corroborating its classification as a high-risk threat. The combination of brand impersonation, active blocklist presence, and detection by multiple security engines underscores the sophistication and persistence of this campaign. Users who have visited vame.be or interacted with its content are advised to take immediate remedial action. First, disconnect any wallets or accounts that may have been linked to the domain and revoke any suspicious smart contract approvals using a trusted blockchain explorer. Second, monitor all connected accounts for unauthorized transactions and report any anomalies to the respective platform. Third, scan the affected device for malware or unauthorized access using updated security tools. If credentials or private keys were entered on the site, assume they are compromised and migrate assets to a new, secure wallet. Finally, report the domain to relevant security communities and blocklist providers to aid in mitigation efforts and prevent further victimization.

VirusTotal
VirusTotal
19 det.
OTX references
DNS Security
7/14
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений
Вік
2 mo New
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 91 URLQuery не перевірено PhishStats не перевірено OTX 4 community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 7/14 TLS Прострочений або неперевірений WHOIS 2 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Malware
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: vame

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Apache · AS21499 Host Europe GmbH
Репутація IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Реєстратор Невідомо
Контакт для скаргabuse@godaddy.com
IP-адреса 160.153.133.172 FR
ГеолокаціяFR Strasbourg, FR
МережаAS21499 · GoDaddy.com, LLC
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 12.06.2026 (60d · New)
Статус HTTP502 Error
Час до першої недоступності 5 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено12.06.2026
Submitted URLhttp://vame.be/
Сервери іменns59.domaincontrol.comns60.domaincontrol.com
Відбиток TLS
Спостереження TLSдіє з 10.06.2026перевірено 12.06.2026
Заголовок сторінки
BTC Airdrop — $100 Reward for Active Traders
Сертифікат TLS
Прострочений або неперевірений · Виданий vame · valid for 362 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of vame.be · checked Jun 13, 2026

97
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
2.59s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.81s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/vame.be"
  title="PhishDestroy threat report for vame.be"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>