跳转到安全报告
⚠️
该域名已被标记为恶意域名
安全引擎报告检测:9。 报告匹配的公共黑名单:2。 请格外小心——不要输入凭据或个人信息。
域安全和威胁情报

phantom-wallets[.]com[.]westnationalplc[.]ru

“Phantom Wallets | CFD Trading — Trading on Stocks, Gold, Oil, Indices”

威胁判定 关键 100/100 证据评分
可用性 内容不可用 最新观察中的内容不可用
病毒检测总数:9/94 存储的阻止列表匹配项:2 品牌冒充:Phantom
2026年3月9日 Phantom 1 Report Sent
报告概览

phantom-wallets.com.westnationalplc.ru — 内容不可用. 品牌冒充:Phantom; 诈骗类型:Crypto Scam; Drainer: Solana Drainer. 证据摘要: VirusTotal 9/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, G-Data, Google Safebrowsing); URLScan malicious verdict; Google Safe Browsing flagged; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. 注册商: REGTIME-RU.

为保留原始取证记录,下方的 PhishDestroy AI 详细分析仍使用英文。

证据摘要
重要
Ref
159D9F5D
评分
100/100

The domain phantom-wallets.com.westnationalplc.ru, impersonating Phantom, is currently down after being identified as a Solana drainer. This critical threat was first seen on 2026-03-09.

Nine out of 95 security vendors, including BitDefender, Google Safebrowsing, Sophos, and Netcraft, flagged this domain as malicious. It is listed on 3 public blocklists, and Google Safe Browsing has flagged it.

Registered with REGTIME-RU on 2026-03-09, the domain resolved to 199.79.63.176. Block phantom-wallets.com.westnationalplc.ru at the perimeter and flag 199.79.63.176 as an indicator of compromise.

VirusTotal
VirusTotal
9 det.
DNS Security
1/14
URLScan
URLScan
TLS 证书
Let's Encrypt
年龄
5 mo
观测状态
内容不可用
PhishDestroy
DestroyList
已列入
Reports Sent
1
数据覆盖范围 VirusTotal 9 / 94 URLQuery source data unavailable PhishStats checked — no match recorded OTX no community references CF雷达 scan completed URLScan capture 存储的报告 URLScan verdict malicious DNS 阻断 1/14 TLS valid certificate, 88d WHOIS 5 mo old 屏幕截图 2 captures · 2 sources 重定向链 未探查
网络安全情报
DNS Provider Blocks 1 / 14
Brand Phantom

威胁响应 Pipeline

发现
Checks
Reports
可用性
18/18
Sent Report Recorded
Stored sent-report record for registrar REGTIME-RU, hosting provider, 1 abuse contact
abuse@publicdomainregistry.com
2026年3月9日

公共封禁名单状态

已保存的截图

域名情报

域名
URLScan Verdict 恶意 score 100 Phishing report ↗
Google Safe Browsing 已标记 Social engineering checked 2026年3月9日
服务器 / ASN Apache · AS46606 Unified Layer
IP 信誉 abuse score 0/100 0 reports checked 2026年6月14日
Registrar (base domain) REGTIME-RU RU(RU)
滥用举报联系方式abuse@publicdomainregistry.com
ICANN 注册管理机构ICANN官方认证注册商 →
IP 地址 199.79.63.176 US
地理位置US Provo, US
网络AS46606 · Unified Layer
Registration (base domain)westnationalplc.ru · 创建 2026年3月9日 (160d)
首次不可用所需时间 7 days
统计口径 从第一个存储的滥用报告到第一次观察到内容不可用所经过的时间。这并不能确定原因。
每份报告包含哪些内容 存储的传出报告记录可以参考当时可用的证据,例如供应商判决、注册数据、托管详细信息、分类或屏幕截图。此页面无法推断收件人交付、接收、确认或操作的确切有效负载。
技术细节DNS、SSL SAN、时间戳
首次发现2026年3月9日
DOM Analysisanalyzed 2026年7月29日score 100/1005 brand signals
IoC Extractionscanned 2026年8月1日0 wallet · 0 Telegram IoCs
Submitted URLhttp://phantom-wallets.com.westnationalplc.ru/
域名服务器ns1.bh-32.webhostbox.net.ns2.bh-32.webhostbox.net.
TLS Observationscanned 2026年3月15日
Case ID
页面标题
Phantom Wallets | CFD Trading — Trading on Stocks, Gold, Oil, Indices
Impersonates
Across Ethereum Ledger LinkedIn Phantom
TLS 证书
Valid transport encryption · 颁发者 Let's Encrypt · valid for 88 days
举报此域名 提交证据,帮助保护他人

VirusTotal 分析

9 / 94 安全供应商标记了该域
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
G-Data
Google Safebrowsing
Lionic
Netcraft
SOCRadar
Sophos

存档证据

Wayback Machine Snapshot
历史快照可供证据审查
View Archive

证据与外部报告

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260309-D7606C Recipient: abuse@publicdomainregistry.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 117.2 KB

您是否受到本网站的影响?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

如果您与此域交互、输入个人信息或连接加密货币钱包,请立即采取行动。以下资源可帮助您报告事件并保护自己。

欧洲刑警组织
查找您所在欧盟国家/地区的官方报告渠道
National police directory
警惕“数据恢复”诈骗! 犯罪分子可能会冒充调查员、律师或追债员再次联系受害者。 请勿支付预付费用或共享凭证。 没有任何合法服务可以保证恢复被盗的加密货币。 了解有关康复欺诈的更多信息 →

向当地主管部门报告

选择您所在的国家/地区以获取 官方网络犯罪联系人创建投诉草稿 →

97个国家目录
AI辅助草稿——事件详细信息由AI提供商处理 自行审核并提交

检查任意域名

使用存储的阻止列表、WHOIS、DNS 和公共扫描证据进行威胁分析

立即扫描

举报网络钓鱼

将可疑域名提交至我们的威胁数据库——保护社区

报告

实时威胁动态

最近的网络钓鱼报告和观察到的可用性变化

监控

随时掌握最新信息,确保安全

请实时监控威胁,或者如果您认为这是误报,请对该条目提出异议

实时威胁动态 对该列表提出异议

针对受害者的建议与指导

据估计 $51 billion 于2024年流入非法加密货币钱包(source). 如果你曾与 phantom-wallets.com.westnationalplc.ru — 立即行动。

我应该立即采取什么措施?
紧急
  • 撤销令牌授权 — use revoke.cash 撤销授予恶意智能合约的访问权限
  • 转移剩余资金 迁移到一个全新的钱包。该受损钱包已不再安全
  • 更改所有密码 — 电子邮件、Exchange 账户,以及任何使用同一密码的账户
  • 启用双因素认证 使用身份验证器应用(而非短信)。禁用基于短信的恢复功能
  • 冻结卡片 如果您在钓鱼网站上输入了银行信息
我应该为报告收集哪些信息?
联邦调查局(FBI)指南

联邦调查局,其中最重要的细节是交易数据:

  • 加密货币地址 — 诈骗分子的钱包(例如, 0x5856...35985)
  • 金额及加密货币类型 — 确切金额(例如:1.02345 ETH、0.5 BTC、500 USDT)
  • 交易 ID(哈希值) — 唯一的区块链交易标识符
  • 确切日期和时间 — 每笔交易的详情以及与诈骗者的首次接触
  • 屏幕截图 — 诈骗网站、聊天消息、电子邮件、钱包交易、社交媒体
  • 所有网址和域名 诈骗者使用的(包括 phantom-wallets.com.westnationalplc.ru)
  • 通信 — 诈骗者使用的电子邮件、短信、电话号码、用户名

即使你并不了解所有细节—— 不管怎样都要提交报告. 即使信息不完整,对调查仍有帮助。

我应该向哪里举报这起诈骗?
  • 联邦调查局(FBI)IC3 — 互联网犯罪投诉中心(美国联邦举报渠道)
  • 欧洲刑警组织 — 欧洲网络犯罪报告(欧盟)
  • Chainabuse — 在各交易所和平台上标记诈骗钱包
  • 您的加密货币交易所 — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • 当地警方 — 即使无法立即采取行动,也能留下正式记录

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

加密货币诈骗通常是如何运作的?
  • 虚假网站 — 与正规网站完全一致的克隆网站,仅域名略有改动
  • 恶意批准 — “连接钱包”的提示会使攻击者获得无限的代币消费权限
  • 猪的屠宰 — 通过Telegram/WhatsApp/交友软件花数周时间建立信任,随后钱被骗走
  • 退款诈骗 — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • 虚假广告与空投 — 谷歌/社交媒体广告和“免费代币”优惠会导致钱包被掏空
  • 利用人工智能实施的诈骗 — 深度伪造、自动化网络钓鱼以及人工智能生成的网站,使得欺诈行为更难被察觉
将来我该如何保护自己?
  • 使用硬件钱包 (Ledger、Trezor)。切勿在浏览器钱包中存储大额资金
  • 将官方网站添加到书签 — 切勿点击来自电子邮件、私信或广告中的链接
  • 阅读每项批准 — 签名前请验证权限。拒绝无限制的批准
  • 验证域名 — 查看 PhishDestroy 在进行互动之前,请检查HTTPS、拼写和域名注册时间。
  • “好得令人难以置信”=骗局 — 保证收益、名人代言、紧迫的截止日期
HTML · IFRAME

嵌入此报告

在您的网站或博客上分享此威胁情报

embed.html
<iframe
  src="https://phishdestroy.io/zh/embed/domain/phantom-wallets.com.westnationalplc.ru"
  title="PhishDestroy threat report for phantom-wallets.com.westnationalplc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>