whir[.]at
“Bitcoin mixer | Whir”
Зведення доказів
The domain whir.at was a phishing site engaged in brand impersonation, specifically targeting Facebook users. It posed an elevated risk by mimicking the Facebook brand to deceive victims into disclosing login credentials or other sensitive information. No crypto drainer kit was detected on this domain. As of the latest verification, whir.at has been taken offline.
Technical indicators confirm the malicious nature of whir.at. The domain was flagged by 2 of 95 security vendors on VirusTotal, including Gridinsoft and Seclookup, and appeared on 1 security blocklist (PhishDestroy). The creation date was recorded as February 21, 2026, and it resolved to the IP address 172.67.222.219, hosted on Cloudflare's infrastructure (AS13335) in the US. The SSL certificate was issued by Google Trust Services / WE1, and the observed page title was 'Bitcoin mixer | Whir'. Nameservers for the domain were shane.ns.cloudflare.com and izabella.ns.cloudflare.com. Gridinsoft assigned a trust score of 35 out of 100, and the site used Cloudflare and HTTP/3 technologies.
Individuals who interacted with whir.at should take immediate safety steps. If login credentials were entered, change passwords for the affected accounts and enable two-factor authentication (2FA) to prevent unauthorized access. Monitor accounts for suspicious activity and report any fraudulent transactions. To report the phishing domain, submit it to platforms like Google Safe Browsing, PhishTank, or the impersonated brand's abuse reporting channels. Victims may also file complaints with local cybercrime authorities or organizations such as the Anti-Phishing Working Group (APWG).
Data Coverage
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
Хронологія виявлення
-
Статус домену
Доступний → Недоступний
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
Технології
Виявлено 2 технології з високою впевненістю
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога