Сайты rnab.fgans110.icu и grnb.fgans110.icu – анализ мошеннической инфраструктуры на дешевом хостинге, признаки скам-схемы и отсутствие лицензии ЦБ РФ.
- Введение: два сайта на одном «строительном» хостинге
- Что такое .icu и почему это вызывает подозрения
- Общий хостинг: почему важно, где расположен сайт
- Строительный хостинг: что это за компания
- Как работает схема: общая картина
- Проверка лицензии ЦБ РФ (юридическая пустота)
- Что делать, если вы уже перевели деньги
- Как не попасть в ловушку
- Частные вопросы
- Вместо заключения
Введение: два сайта на одном «строительном» хостинге
Мониторинг выявил два домена: rnab.fgans110.icu и grnb.fgans110.icu. Оба используют необычную структуру с числовым идентификатором fgans110. Это типичный признак массовой генерации субдоменов, принадлежащих одному организатору. Часто такая схема используется для создания фишинговых «зеркал»: если один адрес заблокируют, жертв перенаправят на другой. Сами названия (rnab, grnb) могут быть бессмысленными или расшифровываться как некие сокращения (R-NAB, G-RNB). Однако в данном случае важнее техническая сторона, а не смысл.
Разберём эту конструкцию по порядку.
Что такое .icu и почему это вызывает подозрения
Домены зарегистрированы в зоне .icu. Это одна из самых дешёвых и «левых» зон в интернете. Её название расшифровывается как «I See You» («Я вижу тебя»), что часто используется мошенниками в фишинговых атаках. Цена регистрации домена в зоне .icu может составлять менее 50 рублей (или вообще символическую сумму за первый год). Это идеальная площадка для создания сайтов-однодневок.
Почему легальный финансовый сервис не выберет .icu: Такие зоны не вызывают доверия и имеют плохую репутацию у поисковых систем. Серьёзные компании предпочитают .com, .io или национальные зоны.
Общий хостинг: почему важно, где расположен сайт
Отправьте жалобу или расскажите свою историю анонимно или нет. Это важно для предостережения других.
Каждая жалоба помогает закрывать фейковые сайты и сохранять деньги другим людям.
Оба домена (rnab.fgans110.icu и grnb.fgans110.icu) используют общую инфраструктуру. Это видно по одинаковому числовому идентификатору fgans110 в имени.
Если проверить IP-адреса этих сайтов, они, скорее всего, совпадут или будут относиться к одной подсети. Такое размещение на общем сервере называется shared hosting. Аренда такого сервера стоит копейки (от 3 до 10 долларов в месяц), что позволяет мошенникам регистрировать сотни поддоменов под одним «зонтиком». При этом владельцы часто находятся в офшорных юрисдикциях, что усложняет их идентификацию.
Строительный хостинг: что это за компания
Для анализа хостинга можно использовать WHOIS-сервисы и инструменты проверки IP (например, сервисы от Cloudflare или аналоги).
Часто сайты на таких дешёвых серверах используют устаревшие версии PHP и FTP. Это означает, что злоумышленники могут не просто красть деньги, но и заражать компьютеры жертв вирусами (троянами) или использовать их в DDoS-атаках, подключая к ботнету.
Как работает схема: общая картина
Несмотря на отсутствие конкретных отзывов, техническая конфигурация сайтов (зона .icu, массовая регистрация субдоменов, дешёвый хостинг) чётко указывает на признаки мошеннической схемы. С большой долей вероятности она работает так:
Этап 1: «Прикорм»
Менеджеры втираются в доверие (Telegram, звонки), убеждают внести небольшую сумму ($250–500) и даже дают вывести маленькую прибыль. Для этого и используется фальшивый интерфейс «биржи» или «трейдингового терминала» на этих сайтах.
Этап 2: Увеличение депозита
Когда жертва видит рост баланса, её убеждают внести крупную сумму (иногда убеждают взять кредит).
Этап 3: Блокировка
Как только жертва пытается вывести деньги, счёт блокируют под видом «технических работ», «подозрительной активности» или «необходимости верификации».
Этап 4: Вымогательство
«Поддержка» начинает требовать доплаты: «налог» (15-20%), «страховку», «комиссию за AML-проверку», «активацию верификации». Цель — выжать максимум денег, пока жертва не поймёт, что её обманывают.
Проверка лицензии ЦБ РФ (юридическая пустота)
Самый важный пункт для русскоязычных инвесторов — наличие или отсутствие лицензии Центрального банка Российской Федерации.
Как проверить организацию:
- Зайдите на официальный сайт ЦБ РФ (cbr.ru).
- Перейдите в раздел «Проверить участников финансового рынка».
- Введите название компании, адрес, ИНН или ОГРН.
Результат проверки FGANS110:
Проверка названий rnab.fgans110.icu или grnb.fgans110.icu в реестре ЦБ РФ не даст результатов. Скорее всего, никакой официальной регистрации у этой структуры нет, а её деятельность на территории РФ нелегальна.
Что делать, если вы уже перевели деньги
Если вы отправили средства на счета, связанные с этими доменами, и не можете их вывести — действуйте немедленно.
- Прекратите любые доплаты. Требования оплатить «страховку» или «налог» для вывода ваших денег — это стопроцентное вымогательство.
- Соберите доказательства. Сохраните скриншоты переписок (Telegram, WhatsApp), чеки переводов, адреса кошельков.
- Обратитесь в полицию. Подайте заявление в отдел «К» (по борьбе с киберпреступлениями). Шанс вернуть средства есть только в первые часы/дни.
- Сообщите в ЦБ РФ. Это поможет внести сайты в черный список и уберечь других.
- Предупредите других. Оставьте жалобу на сайте https://bec-russia.com/otpravit-zhalobu-na-sajt/.
Как не попасть в ловушку
- Проверяйте зону .icu. Это зона красного флага для финансовых операций.
- Проверяйте возраст домена. Сайты-мошенники часто регистрируются за несколько дней или недель до атаки.
- Не верьте «холодным звонкам». Если вам пишут и обещают легкие деньги — это почти всегда обман.
- Ищите живые отзывы. Если о сайте нет вообще никакой информации (ни хвалебной, ни ругательной) — это мошенники.
Частные вопросы
Что такое FGANS110?
Это не название компании, а технический идентификатор (кластер) на дешёвом хостинге, который используют для создания сайтов-«зеркал».
Есть ли у FGANS110 лицензия ЦБ РФ?
Нет. При проверке в реестре ЦБ РФ не будет найдено никакой информации.
Почему сайты регистрируют в зоне .icu?
Из-за крайне низкой цены и отсутствия контроля владельца.
Стоит ли вкладывать деньги в FGANS110?
Нет. Отсутствие лицензии, информационная тишина и признаки «резиновой» инфраструктуры делают эту платформу крайне опасной для вложений.
Вместо заключения
FGANS110 – это не единичный брокер, а техническая площадка для массового развёртывания мошеннических «зеркал». Отсутствие лицензии ЦБ РФ, доменная зона .icu и общий дешёвый хостинг однозначно указывают на то, что эти сайты созданы для выкачивания денег.
Если вы пострадали от действий этой компании – напишите жалобу на https://bec-russia.com/otpravit-zhalobu-na-sajt/ .
