Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 13. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

casinogalabet[.]com

“casloco”

Drohungsurteil Kritisch 100/100 Evidenzbewertung
Verfügbarkeit Getarnt · erreichbar Erreichbarkeit wird durch Tarnkontrollen überwacht
VirusTotal-Erkennungen: 13/91 URLQuery threat systems: 14 alerts Betrugstyp: Brand Impersonation Letzter bekanntermaßen aktiv
OTX: 1 ref 15.06.2026 CDN
Berichtsübersicht

casinogalabet.com — Getarnt · erreichbar. Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Forcepoint ThreatSeeker); URLQuery 14 alerts; cloaking observed; PhishDestroy score 100/100. Registrar: GoDaddy.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
544F8CAC
Bewertung
100/100

The domain casinogalabet.com has been identified as a generic phishing site impersonating legitimate online casino brands. Analysis indicates this infrastructure is designed to deceive users into submitting credentials or financial details under the guise of a trusted gaming platform. The domain is currently offline, though prior activity suggests it was actively targeting unsuspecting victims. Infrastructure analysis reveals the domain was registered through GoDaddy.com, LLC, with a creation date of April 22, 2026, indicating a recently established fraudulent operation. It resolves to the IP address 104.21.19.249, hosted by Cloudflare, Inc. in Canada, a common tactic to obscure the true origin of malicious activity. The SSL certificate is issued by Google Trust Services (WE1), which, while legitimate, is frequently exploited by threat actors to lend false credibility. Security vendors on VirusTotal flagged the domain at a rate of 18 out of 95, and it appears on at least one security blocklist. The page title, 'casloco,' further deviates from standard branding, reinforcing its fraudulent nature. Current status confirms the domain has been taken offline, likely due to detection and mitigation efforts. However, the infrastructure remains a residual risk, as threat actors may reactivate or repurpose it. Organizations and users are advised to block the domain and associated IP address at the network level. Security teams should monitor for related indicators, including the SSL certificate thumbprint and registrar details, to prevent future exploitation. End users should verify the legitimacy of casino platforms through official channels and avoid interacting with unsolicited links or promotions.

VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
14 threat alerts
OTX references
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -80d
Alter
4 mo
Beobachteter Status
Getarnt · erreichbar
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 13 / 91 URLQuery 14 threat-system alerts PhishStats nicht geprüft OTX 1 community reference CF-Radar no data URLScan capture not submitted URLScan verdict Bewertung nicht verfügbar DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 4 mo old Screenshot stored capture Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 14 alerts
Detection System Indicator Verdict Alert
DNS4EU web-resource.galabet.mx malicious Sinkholed
Cloudflare DNS web-resource.galabet.mx malicious Sinkholed
DigiCert UltraDNS web-resource.galabet.mx malicious Sinkholed
Cloudflare DNS casinogalabet.com malicious Sinkholed
OpenDNS casinogalabet.com phishing Phishing Block
Hagezi Threat Feed casinogalabet.com malicious Sinkholed
DigiCert UltraDNS casinogalabet.com malicious Sinkholed
DNS4EU casinogalabet.com malicious Sinkholed
DNS4EU api-v1.galabet.mx malicious Sinkholed
DigiCert UltraDNS api-v1.galabet.mx malicious Sinkholed
Cloudflare DNS api-v1.galabet.mx malicious Sinkholed
DigiCert UltraDNS websocket-srv.galabet.mx malicious Sinkholed
Cloudflare DNS websocket-srv.galabet.mx malicious Sinkholed
DNS4EU websocket-srv.galabet.mx malicious Sinkholed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
7/9

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
casloco
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Google Trust Services / WE1

Domain-Intelligenz

Domain
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar GoDaddy US(US)
IP-Adresse 104.21.19.249 CDN
StandortCA Toronto, CA
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
RegistrierungErstellt 22.04.2026 (114d)
Cloaking Cloaking Detected Status split · score 2/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='82.23.227.253', port=7556): Max retries exceeded with url: http://casinogalabet.com/ (Caused by
checked 15.08.2026
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt15.06.2026
Nameserverpoppy.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 26.02.2026scanned 22.04.2026
Favicon Hash
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nichts wird automatisch gesendet.
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

13 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed Previous stored snapshot: 18 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/casinogalabet.com"
  title="PhishDestroy threat report for casinogalabet.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.