Why this matters — ICANN RAA §3.18 obligation
On PhishDestroy delivered an evidence-backed abuse report
to abuse@tonic.to with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 3 months later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
webapi[.]to
“NTGBOT Admin”
Звіт про безпеку webapi.to: ознаки фішингу, VirusTotal, DNS, SSL, реєстратор, блок-листи й дані про загрози.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Technical indicators confirm elevated risk: webapi[.]to was flagged by 6 of 95 security vendors on VirusTotal, assigned a trust score of 85/100 by Gridinsoft, and appears on three distinct security blocklists. The domain resolves to the IP address 172.67.212.202 and employs a Let's Encrypt SSL certificate, a common tactic to simulate legitimacy. Registered through the Government of the Kingdom of Tonga on April 4, 2026, the domain exhibits characteristics consistent with phishing infrastructure, including an anomalous future creation date, likely indicative of typosquatting or domain spoofing techniques. Blocklist inclusion by cryptocurrency wallet security systems further corroborates its association with credential theft operations.
As the domain is currently offline, active exploitation is not observed. However, the infrastructure remains a latent threat. Organizations and individuals are advised to monitor for residual DNS cache entries, revoke any credentials potentially exposed through this domain, and implement strict access controls for cryptocurrency wallet interactions. Network administrators should update firewall and proxy rules to block the domain and associated IP address, while security teams should review logs for prior connections to 172.67.212.202 or webapi[.]to. Given the domain's registration under a government-linked registrar and its use of encrypted traffic, heightened vigilance is recommended for similar patterns in future threat campaigns.
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of webapi.to · checked Jun 26, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви взаємодіяли з цим доменом, вводили особисті дані або підключали криптовалютний гаманець — вживіть негайних заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент та захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти з питань кіберзлочинності, or створити скаргу за допомогою штучного інтелекту →
Звіти щодо пов’язаних доменів
Other Domains on 172.67.212.202 1 phishing domain
One other phishing domain shares this IP — possible co-located infrastructure
More Domains at Government of Kingdom … 6 позначено
About This Report: webapi.to
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “NTGBOT Admin”.
webapi.to has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.
Якщо ви вважаєте, що ця інформація є неточною, ви можете подати апеляцію. Щоб дізнатися більше про нашу методологію, відвідайте наш Сторінка «Часті запитання».
Перевірити будь-який домен
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ReportПотокова стрічка про загрози
Recent phishing reports and observed availability changes
MonitorБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога
Рекомендації та поради для потерпілих
За оцінками, $51 billion потрапили на нелегальні криптовалютні гаманці у 2024 році (source). Якщо ви взаємодіяли з webapi.to — дійте вже зараз.
Що мені слід зробити негайно?
Urgent
- Скасувати затвердження токенів — use revoke.cash щоб скасувати доступ, наданий шкідливим смарт-контрактам
- Переказати залишок коштів на абсолютно новий гаманець. Гаманець, що зазнав злом, більше не є безпечним
- Змінити всі паролі — електронна пошта, облікові записи в Exchange, все, що використовує той самий пароль
- Увімкнути двофакторну автентифікацію за допомогою додатка для аутентифікації (а не SMS). Вимкніть відновлення за допомогою SMS
- Картки «Freeze» якщо ви ввели банківські реквізити на фішинговому сайті
Яку інформацію мені слід зібрати для свого звіту?
Рекомендації ФБР
Згідно з FBI, найважливішими деталями є дані про транзакції:
- Адреси криптовалют — гаманець шахрая (наприклад,
0x5856...35985) - Сума та тип криптовалюти — точна сума (наприклад, 1,02345 ETH, 0,5 BTC, 500 USDT)
- Ідентифікатор транзакції (хеш) — унікальний ідентифікатор транзакції в блокчейні
- Точні дати та час — про кожну транзакцію та перший контакт із шахраєм
- Screenshots — шахрайські веб-сайти, повідомлення в чатах, електронні листи, операції з електронними гаманцями, соціальні мережі
- Усі URL-адреси та домени які використовує шахрай (в тому числі
webapi.to) - Communications — електронні листи, текстові повідомлення, номери телефонів, імена користувачів, якими користувався шахрай
Навіть якщо ви не знаєте всіх подробиць — все одно подати заяву. Навіть неповна інформація все одно допомагає у розслідуванні.
Куди мені повідомити про шахрайство?
- ФБР IC3 — Центр прийому скарг щодо інтернет-злочинів (федеральна система повідомлень США)
- Europol — Звіти про кіберзлочини в Європі (ЄС)
- Chainabuse — виявляти гаманці, пов’язані з шахрайством, на біржах та платформах
- Ваша криптовалютна біржа — зверніться до служби підтримки Coinbase/Binance/Kraken, щоб заблокувати адресу шахрая
- Місцева поліція — створює офіційний запис, навіть якщо вони не можуть вжити заходів негайно
ФБР вилучило понад 1 мільярд доларів у випадках криптовалютного шахрайства у 2024 році завдяки повідомленням потерпілих. Ваше повідомлення має значення.
Як зазвичай працюють криптовалютні афери?
- Фальшиві веб-сайти — ідеальні копії легальних сайтів із дещо зміненими доменами
- Недобросовісні затвердження — запити «підключити гаманець», які надають зловмисникам можливість необмеженого використання токенів
- Pig butchering — довіра, завойована протягом кількох тижнів через Telegram, WhatsApp або додатки для знайомств, після чого викрадаються гроші
- Шахрайство, пов’язане з відновленням даних — жертви ЗНОВУ стали мішенню для шахраїв, які видають себе за «агентів з повернення коштів» і вимагають авансових платежів. Це завжди шахрайство
- Фейкові рекламні оголошення та айрдропи — Реклама в Google та соціальних мережах, а також пропозиції «безкоштовних токенів», що призводять до виснаження коштів у гаманці
- Шахрайські схеми з використанням штучного інтелекту — «діпфейки», автоматизований фішинг та сайти, створені за допомогою штучного інтелекту, що ускладнюють виявлення шахрайства
Як я можу захистити себе в майбутньому?
- Використовуйте апаратний гаманець (Ledger, Trezor). Ніколи не зберігайте великі суми в браузерних гаманцях
- Додати офіційні сайти до закладок — ніколи не переходьте за посиланнями з електронних листів, приватних повідомлень або рекламних оголошень
- Ознайомтеся з кожним дозволом — перед підписанням перевірте права доступу. Відхиляйте схвалення без обмежень
- Перевірити домени — перевірити PhishDestroy перед тим, як вступати у взаємодію. Перевірте HTTPS, орфографію та вік домену
- «Занадто добре, щоб бути правдою» = шахрайство — гарантована прибутковість, реклама за участю знаменитостей, стислі терміни
Наскільки серйозною є проблема криптовалютних шахрайств?
- $51 billion потрапили на незаконні криптовалютні гаманці у 2024 році — CoinLedger
- Pig butchering збитки зросли на 40 % у порівнянні з минулим роком; наразі це тип шахрайства, що розвивається найшвидше
- Лише близько 5 % жертв звертаються зі скаргою — ваша заява допомагає ліквідувати злочинні угруповання
- ФБР вилучило понад 1 млрд доларів у 2024 році завдяки повідомленням потерпілих — FBI.gov
Джерела: FBI · CoinLedger · WorldMetrics
