الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 16. قوائم الحظر العامة التي تبلغ عن تطابق: 3. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

xn--phatom-yeb[.]com

“Phantom — Crypto & NFT Wallet — Solana | Download Extension | Login”

حكم التهديد حرجة 95/100 درجة الأدلة
التوفر خطأ في الخادم آخر استجابة مخزنة كانت غير حاسمة
اكتشافات VirusTotal: 16/95 Spamhaus DBL: DBL_PHISH تطابقات القائمة السوداء المخزنة: 3 انتحال العلامة التجارية: Phantom Wallet
12/02/2026 Phantom Wallet

ملخص الأدلة

حرج
Evidence score
95/100

This domain is identified as a brand impersonation threat, specifically targeting users of Phantom Wallet. Its aim is to lure users into believing it is the legitimate site for Phantom Wallet, potentially leading to unauthorized access or financial losses. As a brand impersonation site, it could engage in malicious activities such as crypto draining by presenting fake download links.

The domain was flagged by 16 out of 95 security vendors on VirusTotal, indicating significant suspicion within the cybersecurity community. It was created on February 21, 2026, and registered through NiceNIC International Group Co., Limited. The domain resolves to an IP address located in Russia, specifically 146.19.128.37, which is operated by SERV.HOST GROUP LTD. The absence of an SSL certificate further reduces its credibility.

If someone visited this site, it is recommended to immediately check their device and accounts for any unauthorized activity. Users should consider changing their passwords for any potentially affected accounts and enable two-factor authentication. Additionally, running a security scan on the device to detect any possible malware is advised. Staying informed about recognized platforms and cross-verifying URLs can prevent falling victim to such threats in the future.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
100 det.
رادار CF
ضار
شهادة TLS
R12
الحالة المرصودة
خطأ في الخادم HTTP 502
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 16 / 95 URLQuery 100 det. PhishStats checked — no match recorded OTX no community references رادار CF provider verdict: malicious URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS 14 تم الفحص — لا يوجد حظر TLS valid certificate, 69d WHOIS not parsed لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكاتRegistrar context
CF Cloudflare Radar Verdict ضار
Security Risks Security threats Phishing Phishing
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
13/15

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026

٧ مصادر خارجية مراقبة لا تطابق

أدلة النتيجة المحفوظة

النتيجة وإسناد الإزالة

النتيجة
held
التوفر
unreachable
السبب
registrar_client_hold
الجهة الفاعلة
NICENIC INTERNATIONAL GROUP CO., LIMITED
الآلية
client_hold
درجة الثقة
95%
أول رصد
أحدث رصد

وقت التعطل التقديري

الوقت حتى تعذر الوصول: 0 h

SHA-256 للدليل 144831a66484

المخطط الزمني للاكتشاف

  1. VirusTotal

    16 ← 19

  2. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  3. التوفر

    أول قيمة محفوظة: DNS غير نشط

    f93a11f87e4d
  4. التوفر

    DNS غير نشط ← غير معروف

    d9f33daa906f
  5. التوفر

    غير معروف ← غير نشط

    4eb1b1d6287e
  6. التوفر

    غير نشط ← DNS غير نشط

    7aaa9aaea425
  7. التوفر

    DNS غير نشط ← محتجز

    ef6b02aeb0a0
  8. التوفر

    محتجز ← DNS غير نشط

    f52d526b76a1
  9. التوفر

    DNS غير نشط ← غير معروف

    6000d7096ee4
  10. التوفر

    غير معروف ← محتجز

    bba128f2fd4c
عرض الكل (12)
  1. التوفر

    محتجز ← غير معروف

    257a9d1707c3
  2. التوفر

    غير معروف ← DNS غير نشط

    6dfe9145995c
  3. التوفر

    DNS غير نشط ← محتجز

    fcd1057e8d50
  4. التوفر

    محتجز ← DNS غير نشط

    641ed81dc4d5
  5. التوفر

    DNS غير نشط ← غير معروف

    df2d516e2db7
  6. التوفر

    غير معروف ← محتجز

    c7db68da8fae
  7. التوفر

    محتجز ← غير معروف

    267f185c10fa
  8. التوفر

    غير معروف ← DNS غير نشط

    d0b7046e8c2f
  9. التوفر

    DNS غير نشط ← محتجز

    858f8ae20533
  10. التوفر

    محتجز ← DNS غير نشط

    ca9ed662b468
  11. التوفر

    DNS غير نشط ← غير معروف

    34691d87b35b
  12. التوفر

    غير معروف ← محتجز

    144831a66484

بلاغات المجتمع

أبلغ عنه عضو واحد في المجتمع؛ شوهد أول مرة في 12/02/2026

البلاغات المحفوظة
1
عناوين URL الفريدة المبلغ عنها
1
مقبول1

لقطة محفوظة

عنوان الصفحة
Phantom — Crypto & NFT Wallet — Solana | Download Extension | Login
Impersonates
Across Blast Blur Chase Phantom Solana
شهادة TLS
Valid transport encryption · صادرة عن R12 · valid for 69 days

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing brand: Phantomwallet report ↗
الخادم / ASN nginx · AS207957 SERV.HOST GROUP LTD
سمعة عنوان IP IP abuse confidence 0/100 0 reports checked 10/08/2026
مسجّل النطاق NiceNIC RU(RU) PhishDestroy Investigation
عنوان IP 146.19.128.37 RU
الموقع الجغرافيRU Moscow, RU
الشبكةAS207957 · SERV.HOST GROUP LTD
التسجيلExpires 23/01/2027
حالة HTTP502 Error
Elapsed Since First Report 23 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: خطأ في الخادم.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف12/02/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 0/1006 brand signals
Submitted URLhttps://xn--phatom-yeb.com/
خوادم الأسماءa.dnspod.comb.dnspod.comc.dnspod.com
رصد TLSفُحص في 15/03/2026
ICANN OVERSIGHT

الاعتماد وسياق RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft لا يُرسل أي شيء تلقائياً.
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

16 / قام موردو الأمان 95 بوضع علامة على هذا المجال
View on VT
Last analyzed
alphaMountain.ai
CRDF
CyRadar
ESET
Emsisoft
Fortinet
Gridinsoft
كاسبرسكي
Lionic
Mimecast
نتكرافت
SOCRadar
سوفوس
ThreatHive
Trustwave
Webroot
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of xn--phatom-yeb.com · checked Mar 1, 2026

56
Needs Work
Performance
FCP
10.89s
First Contentful Paint
LCP
10.89s
Largest Contentful Paint
CLS
0.006
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
10.89s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/xn--phatom-yeb.com"
  title="PhishDestroy threat report for xn--phatom-yeb.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.