⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 4. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein. Erstellen Sie aus diesen gespeicherten Beweisen einen Beschwerdeentwurf, überprüfen Sie ihn und reichen Sie ihn selbst bei der zuständigen Behörde ein.
REGISTRAR NEGLIGENCE · EGREGIOUS NameCheap, Inc. was notified 6 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to support@namecheap.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 6 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
6 months
Reports sent
1
Latest case ID
PD-1769585971-belowin.com
Current status
Serving traffic (alive)
Domänensicherheit und Bedrohungsinformationen

belowin[.]com

Phishing- und Sicherheitsprüfung für belowin.com

“belowin.com - ICANN Verification Needed | Namecheap.com”

Drohungsurteil Kritisch 77/100 Evidenzbewertung
Verfügbarkeit Erreichbar · Zugang eingeschränkt Erreichbare Antwort; Der Seiteninhalt wurde nicht überprüft
Risikosignale
VirusTotal-Erkennungen: 4/95 Markenidentität: Namecheap Letzter bekanntermaßen aktiv
4/95 VT OTX: 1 pulse 10.12.2025 Nicht verfügbar seit 01.05.2026 Namecheap Phishing nach Zugangsdaten 2 Reports Sent US US + mehr
Berichtsübersicht

belowin.com: 4 von 95 VirusTotal-Scannern melden einen Treffer. Prüfen Sie DNS, SSL, Registrar, Blocklisten und Bedrohungsdaten.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Summary
CRITICAL
Ref
8D96A52B
Score
77/100
Mode
Evidence v1

PhishDestroy first recorded belowin.com on Dec 10, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 77/100.

The latest stored availability state is “Reachable · access restricted” (HTTP 403) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 4 detections from 95 scanners in the stored check on Jul 18, 2026 at 20:45 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:30 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 1 pulse reference on Mar 1, 2026 at 16:18 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 16:35 UTC. That result is not evidence of safety. A URLScan capture is stored from Feb 26, 2026 at 02:38 UTC.

Stored context lists registrar NameCheap, Inc., IP address 198.54.117.242, registration date Nov 16, 2025, apparent target Namecheap. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
4 det.
OTX AlienVault
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
21/100
TLS-Zertifikat
WE1
Alter
9 mo
Beobachteter Status
Erreichbar · Zugang eingeschränkt 403
PhishDestroy
DestroyList
Gelistet
Reports Sent
2 ignored
Datenabdeckung VirusTotal 4 / 95 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus OTX 1 pulse CF-Radar sauber URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren 14 geprüft — keine Sperren TLS valid certificate, 88d WHOIS 9 mo old Screenshot externe Aufnahme Weiterleitungskette nicht untersucht Gridinsoft 0/100 Scamadviser 21/100
Sicherheitssignale
SA Scamadviser Warnings 21/100
According to Tranco this site has a low rank The registrar has a high % of spammers and fraud sites This website may offer high-risk cryptocurrency services This website is (very) young.
The SSL certificate is valid This website is safe according to DNSFilter

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Discovery
Checks
Reports
Verfügbarkeit
16/17
Vorab-Ermittlung und -Erfassung
Bedrohung erkannt
1/1 ✓
Bedrohung erkannt
belowin.com erkannt und für eine vollständige Analyse in die Warteschlange gestellt
10.12.2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · OTX Threat Intel · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
26.02.2026
URLScan Verdict
URLScan-Analyse abgeschlossen; Dieses Web-Capture-Ergebnis ändert nichts an der Beurteilung der Seitenbedrohung · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, Zertifikate und Netzwerkdaten
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
4/95 recorded on VirusTotal
18.07.2026
Google Safe Browsing
02.03.2026
OTX Threat Intel
Gefunden in 1 OTX pulse on AlienVault OTX
01.03.2026
Brand Impersonation
Impersonation of Namecheap
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
26.02.2026
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
02.08.2026
Cloudflare Radar Scan
Gescannt mit Cloudflare Radar; Netzwerkanalyse abgeschlossen.
27.02.2026
Notification Records
Initial Abuse Report (#1) · ICANN Escalation #2 · 2 Reports Filed
3/3 ✓
Initial Abuse Report (#1)
Sent to 1 abuse contact at NameCheap, Inc. with forensic evidence
support@namecheap.com
28.01.2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse@namecheap.comabuse@verisign-grs.comcompliance@icann.org
05.05.2026
2 Reports Filed
2 report records were stored over 185 days; current observed status: Erreichbar · Zugang eingeschränkt
Veröffentlichung und Verfügbarkeit
DestroyList veröffentlicht · Monitoring Continues
1/2
DestroyList veröffentlicht
10.12.2025
Monitoring Continues
Die Domäne bleibt erreichbar oder zugriffsbeschränkt; Zukünftige Überprüfungen könnten diese Beobachtung aktualisieren.

Status der öffentlichen Sperrliste

Beweissicherung

PhishDestroy-Aufnahme
2025-12-10 08:11 UTC
IP: 198.54.117.242
NameCheap, Inc.
258d old
WE1
Seitentitel
belowin.com - ICANN Verification Needed | Namecheap.com
Impersonates
Namecheap
TLS-Zertifikat
Valid transport encryption · Ausgestellt von WE1 · valid for 88 days

Domain-Intelligenz

Domainbelowin.com
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN namecheap-web · AS22612 NAMECHEAP-NET, US
IP-Reputation abuse score 7/100 2 reports checked 28.07.2026
Registrar NameCheap US(US)
IP-Adresse 198.54.117.242 US
StandortUS Los Angeles, US
NetzwerkAS22612 · AS22612 Namecheap, Inc.
RegistrierungErstellt 16.11.2025 (258d)
HTTP-Status403 Forbidden
Elapsed Since First Report 46 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Erreichbar · Zugang eingeschränkt.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt10.12.2025
Nameserverfailed-whois-verification.namecheap.comverify-contact-details.namecheap.com
TLS Fingerprintc2aec7f140260848a322349774579497e594848c…
Case IDPD-1769585971-belowin.com
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.

Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.

Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.

Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.

Satirische Notiz zur Rechenschaftspflicht Nichts wird automatisch gesendet.
Verlauf der Missbrauchsmeldungen · 2 stored reports over 98 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
2 abuse reports filed over 185 days — latest observed status: Erreichbar · Zugang eingeschränkt
The records name NameCheap, Inc. as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
2
reports
185
days
ICANN CC
  1. Report #1 Jan 28, 2026 · 07:40 UTC
    Phishing Abuse Report: belowin[.]com
    support@namecheap.com
  2. Report #2 ICANN CC 2326h still active May 5, 2026 · 09:08 UTC
    ESCALATION #2 (2326h active): Phishing - belowin[.]com
    abuse@namecheap.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Technologien · 4 identified
Twitter Ads

Conversion and audience tracking pixel for paid campaigns on X (Twitter) — signals that the site runs paid X ads.

business.x.com
Facebook Pixel

Conversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.

www.facebook.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

4 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
CyRadar
Fortinet
Gridinsoft
SOCRadar

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of belowin.com · checked Mar 2, 2026

53
Needs Work
Performance
FCP
1.82s
First Contentful Paint
LCP
20.3s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
750ms
Total Blocking Time
SI
4.33s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

Du bist nicht allein, und es gibt keinen Grund, sich zu schämen. Betrüger sind raffinierte Kriminelle, die das Vertrauen anderer ausnutzen. Die Meldung Ihrer Erfahrungen ist die wirksamste Waffe gegen Betrug – Ihre Meldung kann verhindern, dass andere zu Opfern werden, und den Strafverfolgungsbehörden helfen, Maßnahmen zu ergreifen. Schweigen ist der größte Vorteil des Betrügers. Zerschlag es.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

Wählen Sie Ihr Land aus...
97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: belowin.com

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Die erfasste Website zeigte den Seitentitel “belowin.com - ICANN Verification Needed | Namecheap.com” an und gab sich möglicherweise als Namecheap aus.

Stand 02.08.2026, belowin.com hatte Erkennungen von 4-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/belowin.com"
  title="PhishDestroy threat report for belowin.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.