Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 3. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

zerogastrx[.]trade

“ZeroGas TRX - Send USDT Without TRX Balance”

Загрозливий вердикт Високий 66/100 оцінка доказів
Доступність Неперевірений Переконлива поточна відповідь не зберігається
Виявлення VirusTotal: 3/94 Spamhaus DBL: DBL_SPAM Збережений список блокувань відповідає: 2 Уособлення бренду: Ledger
31.03.2026 Ledger 1 Report Sent
Огляд звіту

zerogastrx.trade — Неперевірений. Уособлення бренду: Ledger; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 3/94 (Fortinet, SOCRadar, ThreatHive); Spamhaus DBL_SPAM; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: NiceNIC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
8CA4CB1A
Оцінка
66/100

PhishDestroy has flagged zerogastrx.trade as an active fake gastritis treatment scam posing as a legitimate medical website. This domain mimics trusted pharmaceutical or health supplement sites to deceive users into purchasing unproven or counterfeit gastritis treatments, potentially leading to financial loss or exposure to harmful substances. The threat is particularly insidious because it exploits health-related fears and urgency, tricking victims into sharing personal and payment details under false pretenses. The domain was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on March 31, 2026, and resolves to IP address 206.251.50.128. VirusTotal currently shows 3/95 detections, indicating it has not yet been widely recognized as malicious by security vendors, which increases the risk of successful deception. The technical indicators further underscore the domain’s suspicious nature. Despite utilizing a Let’s Encrypt SSL certificate—a tactic often used to appear legitimate—this domain lacks verifiable legitimacy in the health or pharmaceutical sectors. The recent registration date (March 31, 2026) suggests a hastily deployed campaign, as threat actors frequently register new domains to evade detection. Additionally, the absence of detections on VirusTotal, despite its active status and specific malicious intent, highlights the importance of proactive threat intelligence. While blocklist counts are not yet available, the combination of a newly registered domain, a generic registrar, and an unverified SSL certificate should serve as immediate red flags for security-conscious users. If you have visited zerogastrx.trade or interacted with its content, cease all communication and transactions immediately. Do not enter any personal or payment information, as this data may be harvested for fraudulent purposes. Run a full malware scan on your device using reputable antivirus software to detect any potential infections. Report the domain to your email provider and financial institutions to prevent further exploitation. Avoid clicking on any links or downloading attachments from this site in the future. For ongoing protection, consider using browser extensions that block known phishing domains and regularly monitor your financial accounts for unauthorized activity. PhishDestroy advises vigilance and recommends verifying the legitimacy of health-related websites through trusted sources before engaging with their services.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
5 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 3 / 94 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 11 перевірено — блокувань немає TLS valid certificate, 89d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14
Sent Report Recorded
Stored sent-report record for registrar NICENIC INTERNATIONAL GROUP CO., LIMITED, hosting provider, 2 abuse contacts
abuse@cloudsource.proabuse@nicenic.net
31.03.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
ZeroGas TRX - Send USDT Without TRX Balance
Impersonates
Ledger MetaMask Tron Trust Wallet Ups
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 89 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS26383 Baxet Group Inc.
Репутація IP abuse score 0/100 0 reports checked 13.08.2026
Реєстратор NiceNIC RU(RU) PhishDestroy Investigation
IP-адреса 206.251.50.128 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS26383 · Baxet Group Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 31.03.2026 (135d)
Elapsed Since First Report 7h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено31.03.2026
DOM Analysisanalyzed 29.07.2026score 63/1005 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://zerogastrx.trade/
Сервери іменa.dnspod.comb.dnspod.comc.dnspod.com
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.

Latest Classified Outcome 2026-08-12 12:53:30 UTC

Primary outcome DNS inactive reason: DNS NXDOMAIN 80% confidence
Attribution source: Dns Cache
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Active
Latest HTTP observation Невідомий Origin unreachable Http 5xx 20% 2026-08-13 02:37:00 UTC
RDAP registration Активний NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-03-31 13:13:14 UTC checked 2026-08-05 19:02:17 UTC
Observed timeline current episode first observed: 2026-08-05 01:45:38 UTC first terminal observation: 2026-08-05 01:45:38 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Технології · 4 identified
Ubuntu
Tailwind CSS
UI frameworks

Utility-first CSS framework for rapid custom UI development.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

HSTS
Безпека

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

3 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Fortinet
SOCRadar
ThreatHive

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260331-1CB7A6 Recipient: abuse@cloudsource.pro
Page title stored with report: ZeroGas TRX - Send USDT Without TRX Balance
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 119.3 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/zerogastrx.trade"
  title="PhishDestroy threat report for zerogastrx.trade"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.