Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

web3airdrop[.]shop

“Monad - High-Performance Layer 1 Blockchain | EVM Compatible | Airdrop Opportunity”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 3/91 Уособлення бренду: Monad
26.02.2026 Monad

Зведення доказів

ВИСОКИЙ
Evidence score
65/100

The domain web3airdrop.shop was a crypto-drainer phishing site designed to steal cryptocurrency assets from victims by tricking them into connecting their wallets to a malicious smart contract. It did not impersonate a specific brand but used the pretext of a Monad blockchain airdrop to lure users. As of the latest verification, web3airdrop.shop has been taken offline, though it previously posed an elevated risk as a crypto drainer.

Technical indicators for web3airdrop.shop include 1 of 95 VirusTotal security vendors flagging the domain, with Gridinsoft among them. Google Safe Browsing did not flag it, but it appeared on 1 security blocklist (PhishDestroy). The domain was registered through ALIBABA.COM SINGAPORE E-COMMERCE PRIVATE LIMITED on February 21, 2026, and resolved to the IP address 154.26.136.2, hosted by Contabo Asia Private Limited in Singapore. The SSL certificate was issued by R10, and the observed page title was 'Monad - High-Performance Layer 1 Blockchain | EVM Compatible | Airdrop Opportunity'. Nameservers were ns7.alidns.com and ns8.alidns.com.

Victims who interacted with web3airdrop.shop should immediately revoke any token approvals granted to the site using a tool like Etherscan's token approval checker or Revoke.cash. Funds should be moved to a new, secure wallet to prevent further unauthorized access. Users are advised to monitor their wallets for suspicious transactions and report the phishing domain to platforms like PhishTank, Google Safe Browsing, or their wallet provider's security team for further action.

VirusTotal
VirusTotal
3 det.
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 91 URLQuery source data unavailable PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

Аналітика доменів

Домен
Сервер / ASN nginx · AS141995 CAPL-AS-AP Contabo Asia Private Limited, SG
Репутація IP IP abuse confidence 0/100 0 reports checked 15.07.2026
Реєстратор ALIBABA.COM SINGAPORE … SG(SG)
IP-адреса 154.26.136.2 SG
ГеолокаціяSG Singapore, SG
МережаAS141995 · Contabo Asia Private Limited
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.02.2026 (171d)
Статус HTTP502 Error
Час до першої недоступності 160 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 11.07.2026DOM analysis score 56/100
Сервери іменns8.alidns.com
Заголовок сторінки
Monad - High-Performance Layer 1 Blockchain | EVM Compatible | Airdrop Opportunity
Сертифікат TLS
Прострочений або неперевірений · Виданий R10
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
CRDF
Gridinsoft

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web3airdrop.shop"
  title="PhishDestroy threat report for web3airdrop.shop"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.