airc-on-arc[.]vercel[.]app
“AIRC // Agent Wallet Dashboard”
airc-on-arc.vercel.app — Getarnt · erreichbar. Betrugstyp: Generic Phishing. Zusammenfassung der Beweislage: VirusTotal 9/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Forcepoint ThreatSeeker, Fortinet); Google Safe Browsing flagged; 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100. Registrar: Vercel.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
PhishDestroy analysts have identified a high-risk phishing domain, airc-on-arc.vercel.app, which is actively targeting cryptocurrency users by impersonating the legitimate AIRC Agent Wallet Dashboard. This is a classic crypto drainer and brand impersonation attack designed to harvest wallet credentials and potentially drain victims' funds. The domain masquerades as an official wallet interface, luring users into entering sensitive information.
The technical indicators paint a clear picture of malicious intent. VirusTotal reports a detection rate of 1 out of 95 security vendors flagging this domain, while Google Safe Browsing explicitly tags it as phishing. The domain was registered on May 21, 2026, through Vercel and resolves to IP address 64.29.17.195. It currently appears on 3 third-party security blocklists and holds an SSL certificate issued by Google Trust Services under the WR1 certificate authority, which is often misused by phishing sites to appear legitimate.
As of this writing, the domain remains active and continues to host the fraudulent dashboard. PhishDestroy recommends that organizations block access to airc-on-arc.vercel.app immediately and educate users to verify URLs before entering wallet credentials. Users who have interacted with the site should change their wallet passwords and enable two-factor authentication. The remaining risk includes potential credential theft and financial loss, so ongoing monitoring for related domains is advised.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt