Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Публічні списки блокувань, які повідомляють про збіг: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

walletyeet[.]patch-demon115[.]workers[.]dev

“1sign · One signature wallet migration”

Загрозливий вердикт Критичний 77/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 4/91 Збережений список блокувань відповідає: 1 Тип шахрайства: Crypto Drainer Останній відомий активний
15.06.2026 CDN
Зведення доказів
КРИТИЧНИЙ
Оцінка
77/100

This domain, walletyeet.patch-demon115.workers.dev, is actively engaged in crypto drainer phishing operations targeting cryptocurrency wallet users. The site presents itself as a "One signature wallet migration" service under the page title "1sign · One signature wallet migration," likely impersonating legitimate wallet migration or authentication platforms. Analysis indicates the domain is designed to trick users into authorizing malicious transactions that drain funds from connected wallets, a tactic commonly associated with high-risk crypto drainer schemes. Infrastructure analysis reveals the domain was registered through Cloudflare, Inc., with an SSL certificate issued by Let’s Encrypt (serial number E7). It resolves to the IP address 188.114.96.3 and was created on June 15, 2026, though its recent activity suggests it may be part of an ongoing campaign. Detection metrics show the domain is flagged by 2 of 95 security vendors on VirusTotal, while it appears on two independent security blocklists. Additional tracking confirms it is currently blocked by PhishDestroy and ScamSniffer, further validating its malicious classification. The low vendor detection rate may indicate evasion techniques or the use of newly deployed infrastructure. The domain remains active as of this report, posing a significant risk to users who may interact with it. Organizations and individuals are advised to implement immediate network-level blocking of the domain and its associated IP address. Endpoint protection systems should be updated to detect and prevent access to walletyeet.patch-demon115.workers.dev. Users who may have interacted with the site should revoke any connected wallet authorizations, review transaction histories for unauthorized activity, and consider migrating funds to a new wallet if compromise is suspected. Continuous monitoring of related infrastructure is recommended, as threat actors frequently rotate domains and IPs in crypto drainer campaigns.

VirusTotal
VirusTotal
4 det.
Сертифікат TLS
Let's Encrypt
Hosting
Cloudflare Workers
Вік
2 mo New
Зафіксований статус
Останній відомий активний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS valid certificate, 57d WHOIS 2 mo old Знімок екрана 3 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Free Hosting Detected Cloudflare Workers
This domain is hosted on Cloudflare Workers (free serverless platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is n

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 джерел · синхронізовано 10.08.2026

Хронологія виявлення

  1. VirusTotal

    stage4.timeline.transition

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
IP-адреса 188.114.96.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено15.06.2026
Submitted URLhttp://walletyeet.patch-demon115.workers.dev/
Відбиток TLS
Спостереження TLSдіє з 13.05.2026перевірено 15.06.2026
Альтернативні імена суб’єкта TLSpatch-demon115.workers.dev
Favicon Hash
Заголовок сторінки
1sign · One signature wallet migration
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 57 days

Технології

Виявлено 9 технологій із високою впевненістю

Node.js React Next.js Unpkg IPinfo HSTS Cloudflare Webpack HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
Chong Lua Dao
Forcepoint ThreatSeeker
Gridinsoft

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/walletyeet.patch-demon115.workers.dev"
  title="PhishDestroy threat report for walletyeet.patch-demon115.workers.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>