Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

walletsservices[.]com

Перевірка домену walletsservices.com на фішинг і безпеку

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Сигнали ризику
Виявлення VirusTotal: 3/94 Збережений список блокувань відповідає: 2 Тип шахрайства: Crypto Drainer Останній відомий активний
3/94 VT OTX: 1 ref 15.06.2026 2 Blocklists Crypto Drainer US US
Огляд звіту

walletsservices.com — Останній відомий активний (HTTP 200). Тип шахрайства: Crypto Drainer. Зведення доказів: VirusTotal 3/94 (Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Реєстратор: DropCatch.com 848.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
0204D3A4
Оцінка
83/100

The domain walletsservices.com was registered on April 15, 2026 through DropCatch.com 848 LLC. It resolves to the IPv4 address 54.165.131.183, an Amazon Web Services EC2 instance in the US (us-east-1). The domain’s Gridinsoft trust score is 0/100 and it appears on three security blocklists. VirusTotal analysis shows 3 of 95 scanners flag the domain as malicious. The hosting IP is associated with a standard AWS EC2 node and does not reveal additional services beyond a web server that returns HTTP 200. The site presents a valid TLS certificate signed by GoDaddy TLS Intermediate CA DV - R1v1, indicating a publicly trusted certificate but offering no indication of legitimate purpose. Nameservers are ns1.namebrightdns.com and ns2.namebrightdns.com. Threat intelligence categorizes walletsservices.com as a crypto_drainer, a high‑risk indicator for attempts to illicitly capture cryptocurrency credentials or redirect transaction flows. The domain has been referenced in one AlienVault OTX pulse and is currently blocked by multiple phishing mitigation lists. The low Gridinsoft score and the presence on three blocklists corroborate a malicious intent. Defenders should block network resolution to 54.165.131.183 and enforce URL filtering for walletsservices.com across all egress points. Incident response teams should monitor for any wallet‑related authentication attempts that reference this domain and consider revoking compromised credentials. Continuous re‑evaluation of the domain’s status is advised, as the active flag indicates ongoing operation.

VirusTotal
VirusTotal
3 det.
OTX references
Сертифікат TLS
GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1
Вік
4 mo
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 3 / 94 URLQuery не перевірено PhishStats не перевірено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS valid certificate, 106d WHOIS 4 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN AS14618 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор DropCatch.com 848
IP-адреса 54.165.131.183 US
ГеолокаціяUS Ashburn, US
МережаAS14618 · AWS EC2 (us-east-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 15.04.2026 (116d)
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменns2.namebrightdns.com
TLS Fingerprint
TLS Observationvalid from 10.05.2026scanned 09.07.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
Gridinsoft
SOCRadar
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/walletsservices.com"
  title="PhishDestroy threat report for walletsservices.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.