Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 9. Öffentliche Blocklisten, die eine Übereinstimmung melden: 4. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

airdrop-playdapp[.]com

“Playdapp”

Drohungsurteil Kritisch 87/100 Evidenzbewertung
Verfügbarkeit Serverfehler Die letzte gespeicherte Antwort war nicht schlüssig
VirusTotal-Erkennungen: 9/95 Spamhaus DBL: DBL_PHISH Gespeicherte Sperrlistenübereinstimmungen: 4 Markenidentität: MetaMask
OTX: 2 refs 20.12.2025 MetaMask CDN

Zusammenfassung der Beweislage

KRITISCH
Evidence score
87/100

The domain airdrop-playdapp.com was registered on 17 December 2025 through NiceNIC International Group Co., Limited and currently resolves to the Cloudflare address 172.67.160.223 located in the United States (AS13335). The site is hosted on Cloudflare’s network and presents no SSL certificate, exposing any HTTP traffic to interception. The page title returned from the live host is "Playdapp", and the domain is explicitly listed as impersonating the MetaMask wallet interface. Intelligence reports label the operation as a wallet/seed phishing campaign that deploys the publicly known Angel Drainer kit, a tool commonly used to extract private keys and seed phrases from unsuspecting cryptocurrency users.

VirusTotal analysis shows that nine of ninety‑five security vendors flagged the domain as malicious, and the Gridinsoft trust score is 0 / 100 while Scamadviser assigns a trust rating of 1 / 100, indicating a strong consensus of malicious intent. AlienVault OTX has included the domain in two separate threat pulses, and it appears on five external blocklists, including PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura. The registrar information, recent creation date, and low trust scores suggest a short‑lived infrastructure typical of high‑risk crypto drainer operations.

The domain’s current status is offline, which may indicate takedown or temporary suspension, but the surrounding infrastructure—Cloudflare IP, lack of TLS, and repeated detection across multiple vendors—remains in place and could be reused for future campaigns. Defenders should continue to block the domain and its resolving IP at perimeter and DNS layers, monitor for re‑registration or similar naming patterns, and enforce strict verification of MetaMask‑related communications.

VirusTotal
VirusTotal
9 det.
OTX references
Alter
8 mo
Beobachteter Status
Serverfehler HTTP 502
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 9 / 95 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus PhishStats nicht geprüft OTX 2 community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS 8 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht
Sicherheitssignale
SA Scamadviser Warnings
This website does not have many visitors Several spammers and scammers use the same registrar This website has only been registered recently. We could not analyze the content of the site IPQS flagged this website for Phishing IPQS has flagged this website as suspicious
Erkenntnisse zur NetzwerksicherheitRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
13/15

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 11.08.2026

6 überwachte externe Feeds Kein Treffer

Gespeicherte Ergebnisnachweise

Ergebnis und Takedown-Zuordnung

Ergebnis
held
Verfügbarkeit
unreachable
Ursache
registrar_client_hold
Akteur
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mechanismus
client_hold
Konfidenz
95%
Erste Beobachtung
Letzte Beobachtung

Geschätzte Nichtverfügbarkeit

Zeit bis zur Nichterreichbarkeit: 0 h

Beweis-SHA-256 497f051295e6

Erkennungszeitleiste

  1. Cloudflare Radar

    Cloudflare-Radar-Scan gespeichert · Scan öffnen

  2. Verfügbarkeit

    Erster gespeicherter Wert: DNS inaktiv

    f93a11f87e4d
  3. Verfügbarkeit

    DNS inaktiv → Unbekannt

    d799f1b7945b
  4. Verfügbarkeit

    Unbekannt → Inaktiv

    10272a8e92cd
  5. Verfügbarkeit

    Inaktiv → DNS inaktiv

    82700dfc23e1
  6. Verfügbarkeit

    DNS inaktiv → Zurückgehalten

    d643abe2f6ec
  7. Verfügbarkeit

    Zurückgehalten → DNS inaktiv

    f52d526b76a1
  8. Verfügbarkeit

    DNS inaktiv → Unbekannt

    54751e8d746a
  9. Verfügbarkeit

    Unbekannt → Zurückgehalten

    dfb91e1d87eb
  10. Verfügbarkeit

    Zurückgehalten → Unbekannt

    17a99d0b89bd
Alle anzeigen (8)
  1. Verfügbarkeit

    Unbekannt → DNS inaktiv

    6dfe9145995c
  2. Verfügbarkeit

    DNS inaktiv → Zurückgehalten

    b6db8fbcacad
  3. Verfügbarkeit

    Zurückgehalten → DNS inaktiv

    641ed81dc4d5
  4. Verfügbarkeit

    DNS inaktiv → Unbekannt

    35d9e60d14a7
  5. Verfügbarkeit

    Unbekannt → Zurückgehalten

    ca9e14389f1c
  6. Verfügbarkeit

    Zurückgehalten → Unbekannt

    34a6412e464a
  7. Verfügbarkeit

    Unbekannt → DNS inaktiv

    d0b7046e8c2f
  8. Verfügbarkeit

    DNS inaktiv → Zurückgehalten

    497f051295e6

Community-Meldungen

Von 1 Community-Mitglied gemeldet; erstmals gesehen am 20.12.2025

Gespeicherte Meldungen
1
Eindeutige gemeldete URLs
1
Akzeptiert1

Gespeicherte Aufnahme

Seitentitel
Playdapp
Impersonates
MetaMask Scroll

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
IP-Adresse 172.67.160.223 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
RegistrierungErstellt 17.12.2025 (237d) Expires 17.12.2026
HTTP-Status502 Error
Elapsed Since First Report 145 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Serverfehler.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt20.12.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 15/1002 brand signals
Submitted URLhttp://airdrop-playdapp.com/
Nameserverpaige.ns.cloudflare.comskip.ns.cloudflare.com
TLS-Beobachtunggeprüft am 14.03.2026
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

9 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
BitDefender
CRDF
CyRadar
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
SOCRadar

Ähnliche Domains

79 gespeicherte ähnliche Domains

Alle anzeigen (67)
metasmask.io insertion Interner Bericht metramask.io insertion Interner Bericht mewtamask.io insertion Interner Bericht mmetamask.io homoglyph Interner Bericht mtamask.io omission Interner Bericht mwetamask.io insertion Interner Bericht nmetamask.io homoglyph Interner Bericht metamark.io bitsquatting Interner Bericht metamaskj.io addition Interner Bericht metammask.io homoglyph Interner Bericht metamnask.io homoglyph Interner Bericht emtamask.io transposition m-etamask.io hyphenation meamask.io omission meatmask.io transposition meramask.io replacement mertamask.io insertion metaamask.io repetition metaamsk.io transposition metaask.io omission metalmask.io insertion metamaask.io insertion metamadsk.io insertion metamaek.io replacement metamak.io omission metamas.io omission metamasak.io insertion metamasdk.io insertion metamask-io.com various metamasl.io replacement metamasm.io replacement metamsak.io transposition metamsk.io omission metamusk.io vowel-swap metamzsk.io replacement metarnask.io homoglyph metmaask.io transposition metmask.io omission metsamask.io insertion metsmask.io replacement mettamask.io repetition metwmask.io replacement metyamask.io insertion metzmask.io replacement meyamask.io replacement meytamask.io insertion mitamask.io vowel-swap mnetamask.io homoglyph mretamask.io insertion mrtamask.io replacement mstamask.io replacement mteamask.io transposition mwtamask.io replacement rnetamask.io homoglyph matamask.io bitsquatting mdtamask.io bitsquatting metamasi.io bitsquatting metamasj.io bitsquatting metamaska.io addition metamaskk.io addition metamaskl.io addition metamaso.io bitsquatting metamesk.io bitsquatting metamqsk.io bitsquatting metemask.io bitsquatting netamask.io homoglyph xn--metamas-bhb.io homoglyph

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie mit dieser Domain interagiert, persönliche Daten eingegeben oder eine Kryptowährungs-Wallet verbunden haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Kein legitimer Dienst kann die Wiederherstellung gestohlener Kryptowährungen garantieren. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Empfehlungen und Ratschläge für Betroffene

Schätzungsweise $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets (source). Falls Sie mit airdrop-playdapp.com — Handeln Sie jetzt.

Was soll ich sofort tun?
Dringend
  • Token-Genehmigungen widerrufen — use revoke.cash um den für bösartige Smart Contracts gewährten Zugriff zu entziehen
  • Verbleibende Mittel übertragen zu einer brandneuen Wallet. Die kompromittierte Wallet ist nicht mehr sicher
  • Alle Passwörter ändern — E-Mail, Exchange-Konten, alles, wofür dasselbe Passwort verwendet wird
  • 2FA aktivieren mit einer Authentifizierungs-App (nicht per SMS). Deaktivieren Sie die SMS-basierte Wiederherstellung
  • Karten einfrieren Falls Sie auf der Phishing-Seite Ihre Bankdaten eingegeben haben
Welche Informationen sollte ich für meinen Bericht sammeln?
FBI-Richtlinien

Laut der FBI, wobei die wichtigsten Angaben die Transaktionsdaten sind:

  • Kryptowährungsadressen — die Geldbörse des Betrügers (z. B. 0x5856...35985)
  • Betrag und Kryptowährungstyp — genauer Betrag (z. B. 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Transaktions-ID (Hash) — die eindeutige Blockchain-Transaktions-ID
  • Genaue Daten und Uhrzeiten — jeder Transaktion und des ersten Kontakts mit dem Betrüger
  • Screenshots — betrügerische Websites, Chat-Nachrichten, E-Mails, Wallet-Transaktionen, soziale Medien
  • Alle URLs und Domains die der Betrüger verwendet (einschließlich airdrop-playdapp.com)
  • Kommunikation — E-Mails, SMS, Telefonnummern, Benutzernamen, die der Betrüger verwendet hat

Auch wenn dir nicht alle Details bekannt sind — trotzdem Anzeige erstatten. Auch unvollständige Informationen sind für die Ermittlungen hilfreich.

Wo soll ich den Betrugsfall melden?
  • FBI IC3 — Internet Crime Complaint Center (Meldestelle der US-Bundesbehörden)
  • Europol — Meldungen zu Cyberkriminalität in Europa (EU)
  • Chainabuse — Betrugs-Wallets auf verschiedenen Börsen und Plattformen kennzeichnen
  • Ihre Krypto-Börse — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Ortspolizei — sorgt für eine offizielle Dokumentation, auch wenn sie nicht sofort handeln können

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Wie funktionieren Krypto-Betrugsmaschen in der Regel?
  • Gefälschte Websites — pixelgenaue Kopien legitimer Websites mit leicht abgeänderten Domains
  • Böswillige Genehmigungen — „Connect Wallet“-Aufforderungen, die Angreifern die uneingeschränkte Verwendung von Token ermöglichen
  • Schweineschlachtung — über Wochen hinweg über Telegram, WhatsApp und Dating-Apps aufgebautes Vertrauen, dann wurde Geld gestohlen
  • Betrugsmaschen im Zusammenhang mit der Rückforderung von Geldern — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Gefälschte Anzeigen und Airdrops — Google-/Social-Media-Anzeigen und Angebote für „kostenlose Token“, die dazu führen, dass das Portemonnaie leergeräumt wird
  • Durch KI gestützte Betrugsmaschen — Deepfakes, automatisiertes Phishing und KI-generierte Websites, die es erschweren, Betrugsversuche zu erkennen
Wie kann ich mich in Zukunft schützen?
  • Verwenden Sie eine Hardware-Wallet (Ledger, Trezor). Bewahren Sie niemals große Beträge in Browser-Wallets auf.
  • Offizielle Websites als Lesezeichen speichern — Klicken Sie niemals auf Links in E-Mails, Direktnachrichten oder Anzeigen
  • Jede Genehmigung lesen — Überprüfen Sie die Berechtigungen vor der Unterzeichnung. Lehnen Sie unbegrenzte Genehmigungen ab.
  • Domains überprüfen — nachsehen, ob PhishDestroy Bevor Sie Kontakt aufnehmen: Überprüfen Sie HTTPS, die Rechtschreibung und das Alter der Domain.
  • „Zu schön, um wahr zu sein“ = Betrug — garantierte Renditen, Prominente als Werbeträger, dringende Fristen

Externe Tools

ScamAdviserScamAdviser Vertrauenswert 1/100Status: Very Likely UnsafeQuelle öffnen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/airdrop-playdapp.com"
  title="PhishDestroy threat report for airdrop-playdapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.