Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

wallet-phantom[.]framer[.]ai

“Phantom – Get this Extension for Firefox (en-US) - Mozilla”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/95 Уособлення бренду: Phantom
30.11.2025 Phantom

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSite Not Found | Framer
Заголовок для відвідувачаPhantom – Get this Extension for Firefox (en-US) - Mozilla

Зведення доказів

ВИСОКИЙ
Evidence score
65/100

The domain wallet-phantom.framer.ai was created on January 06, 2018 through CSC Corporate Domains, Inc. and is served by the AWS DNS set ns-114.awsdns-14.com, ns-1198.awsdns-21.org, ns-1902.awsdns-45.co.uk and ns-635.awsdns. DNS resolution points to the IP address 35.71.142.77, which belongs to AS16509 Amazon.com, Inc., located in the United States. The site presents a TLS certificate issued by Let’s Encrypt (certificate identifier E8) and enforces HSTS, while also supporting HTTP/3. An HTTP request returns a 404 status code and the page title captured during the scan is “Phantom – Get this Extension for Firefox (en-US) - Mozilla”, suggesting a reference to a Mozilla extension page but providing no functional content at the time of observation. Technology fingerprints identify Framer Sites and a React front‑end, consistent with a low‑cost site‑builder deployment.

Threat intelligence classifies the domain as a brand‑impersonation vector targeting the Phantom cryptocurrency wallet, and the scam type is recorded as a crypto scam. The infrastructure is currently marked offline, yet it appears on one security blocklist and has been actively blocked by PhishDestroy. VirusTotal scans show three of ninety‑five security vendors flagging the domain, reinforcing the suspicion of malicious intent despite the lack of active payloads.

Defenders should treat the domain as a high‑confidence indicator of a fraudulent operation aimed at deceiving Phantom users. Immediate mitigation actions include adding the domain and its associated IP address to network deny lists, enforcing URL filtering for any references to Phantom, and configuring browsers to honor Safe Browsing warnings for the site. Continuous monitoring is advised to detect any re‑hosting or content changes, as the offline status may be temporary and the underlying AWS assets could be reused for future campaigns. Until further evidence emerges, the domain should be considered unsafe for any user interaction.

VirusTotal
VirusTotal
3 det.
Сертифікат TLS
Прострочений або неперевірений -77d
Вік
8.6 yr
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 105 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Статус домену

    Доступний → Недоступний

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Framer/851dea5 · AS16509 AMAZON-02, US
Репутація IP IP abuse confidence 0/100 0 reports checked 17.06.2026
Registrar (base domain) CSC US(US)
Контакт для скаргabuse@wallet-phantom.framer.ai
Пошук за WHOISICANN RDAP для framer.ai →
IP-адреса 35.71.142.77 US
ГеолокаціяUS Seattle, US
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)framer.ai · Створено 06.01.2018
Статус HTTP404 Not Found
Час до першої недоступності 89 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено30.11.2025
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1005 brand signals
Submitted URLhttp://wallet-phantom.framer.ai/
Сервери іменns-114.awsdns-14.comns-1198.awsdns-21.orgns-1902.awsdns-45.co.ukns-635.awsdns-15.net
Відбиток TLS
Спостереження TLSдіє з 26.02.2026перевірено 11.03.2026
Заголовок сторінки
Phantom – Get this Extension for Firefox (en-US) - Mozilla
Impersonates
Ethereum Ledger Phantom Polygon Solana
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8

Технології

Виявлено 4 технології з високою впевненістю

Framer Sites React HSTS HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
Google Safebrowsing

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/wallet-phantom.framer.ai"
  title="PhishDestroy threat report for wallet-phantom.framer.ai"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>