Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

web3oi[.]online

“1 new message”

Загрозливий вердикт Критичний 84/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 3/91 Збережений список блокувань відповідає: 3 Уособлення бренду: Across Останній відомий активний
29.10.2025 Across

Зведення доказів

КРИТИЧНИЙ
Evidence score
84/100

web3oi.online was registered on 23 October 2025 through NameCheap, Inc. and currently resolves to the IPv4 address 66.29.137.142, which is assigned to AS22612 (Namecheap) in the United States. The domain serves content over HTTPS using a Let’s Encrypt certificate (R13) and advertises HSTS. DNS resolution is handled by dns1.namecheaphosting.com and dns2.namecheaphosting.com. HTTP requests receive a 200 OK response, indicating an actively hosted web service. Infrastructure analysis reveals a modern JavaScript stack: Node.js, React, Next.js, Vercel hosting, and Webpack bundling. The Gridinsoft trust score for the site is 0 out of 100, reflecting a highly suspicious rating. VirusTotal scans show that 3 of 95 security vendors have flagged the domain as malicious, reinforcing the suspicion despite a low detection count. The site presents an SSL certificate issued by Let’s Encrypt, which is common for both legitimate and illicit sites. Threat intelligence tags the site as a seed_phish and wallet_connect_phish operation that employs an “Airdrop Scam” phishing kit. The brand target is listed as “across,” indicating a broad impersonation strategy rather than a single brand. The page title returned by the server is “1 new message,” and no further content analysis has been published. The domain is currently listed on four security blocklists, including PhishDestroy, Polkadot, Enkrypt, and Codeesura, confirming active detection by multiple anti‑phishing feeds. While the exact phishing landing page has not been captured, the combination of a fresh domain, low trust score, active blocklist listings, and the presence of a known airdrop‑related kit suggests a high‑risk credential‑ harvesting campaign. Defenders should block the domain and its associated IP at perimeter defenses, monitor DNS queries for the hostnames, and consider sinkholing the address space if feasible. Continuous re‑evaluation is advised, as the operators may shift to new infrastructure or modify the phishing kit.

VirusTotal
VirusTotal
3 det.
Сертифікат TLS
Прострочений або неперевірений -70d
Вік
10 mo
Зафіксований статус
Останній відомий активний HTTP 200
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 3 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 10 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

7 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    3 → 0

  2. VirusTotal

    3 → 0

  3. VirusTotal

    3 → 0

  4. VirusTotal

    3 → 0

  5. VirusTotal

    3 → 1

Збережений знімок

Заголовок сторінки
1 new message
Impersonates
Across Arbitrum Discord Ethereum Optimism Polygon Solana Zksync
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS22612 NAMECHEAP-NET, US
Репутація IP IP abuse confidence 0/100 0 reports checked 18.07.2026
IP-адреса 66.29.137.142 US
ГеолокаціяUS Phoenix, US
МережаAS22612 · Namecheap, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 23.10.2025 (291d) Expires 23.10.2026
Elapsed Since First Report 137 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено29.10.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 75/1008 brand signals
Submitted URLhttp://web3oi.online/
Сервери іменdns1.namecheaphosting.comdns2.namecheaphosting.com
Відбиток TLS
Спостереження TLSдіє з 04.03.2026перевірено 11.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Технології

Виявлено 6 технологій із високою впевненістю

Node.js React Vercel Next.js HSTS Webpack
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
CRDF
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of web3oi.online · checked Mar 2, 2026

95
Good
Performance
FCP
0.91s
First Contentful Paint
LCP
1.37s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
203ms
Total Blocking Time
SI
3.55s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/web3oi.online"
  title="PhishDestroy threat report for web3oi.online"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.