Why this matters — ICANN RAA §3.18 obligation
On PhishDestroy delivered an evidence-backed abuse report
to u-abuse@ultahost.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 45 hours later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
cedarkernelworks[.]com
“CedarKernelWorks // Core Digital Engineering”
cedarkernelworks.com: 3/91 VirusTotal-Erkennungen. Prüfen Sie DNS, SSL, Registrar, Blocklisten und Bedrohungsnachweise.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Detection data shows the domain is flagged by one security blocklist, specifically PhishDestroy, and is identified as malicious by 2 of 91 security vendors on VirusTotal, confirming its classification as a phishing threat. The domain’s recent registration and immediate detection by security vendors suggest it was created with malicious intent, likely for short-term phishing campaigns. While the exact content or targeted brand is not yet analyzed, the use of Cloudflare’s infrastructure may complicate takedown efforts and obscure the true hosting origin.
Defenders should treat this domain as high-risk and consider blocking it at the DNS or network level. Monitoring for associated IP addresses, subdomains, or SSL certificates linked to 172.67.150.70 may reveal additional malicious infrastructure. Given its active status and detection history, organizations are advised to verify any communications or links referencing cedarkernelworks[.]com and report further indicators to relevant threat intelligence platforms.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Beweissicherung
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
ICANN-AUFSICHT · GEBÜHR KASSIERT
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.
Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.
Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.
Zugehörige Kampagnen-Domains · 8 sharing fingerprint
Technologien · 4 identified
Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.
www.cloudflare.com 100% confidenceCloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% confidenceHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% confidenceVirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of cedarkernelworks.com · checked Jul 30, 2026
Analyse der Website-Konfiguration
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Falls Sie mit dieser Domain in Kontakt getreten sind, persönliche Daten eingegeben oder eine Kryptowährungs-Wallet verbunden haben – ergreifen Sie unverzüglich Maßnahmen. Im Folgenden finden Sie Hilfsmittel, die Ihnen dabei helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um offizielle Ansprechpartner für Cyberkriminalität, or Eine KI-gestützte Beschwerde erstellen →
Verwandte Domain-Berichte
More Domains at Ultahost 6 markiert
Other Across Impersonation Domains
These domains also target Across users. View all Across threats →
About This Report: cedarkernelworks.com
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “CedarKernelWorks // Core Digital Engineering”, which may be designed to impersonate Across.
cedarkernelworks.com has been flagged by 3 security vendors as of August 1, 2026.
Wenn Sie der Meinung sind, dass dieser Eintrag fehlerhaft ist, können Sie Einspruch einlegen. Weitere Informationen zu unserer Methodik finden Sie auf unserer FAQ-Seite.
Jede beliebige Domain prüfen
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
ReportEchtzeit-Bedrohungsfeed
Recent phishing reports and observed availability changes
MonitorBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt
Empfehlungen und Ratschläge für Betroffene
Schätzungsweise $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets (source). Falls Sie mit cedarkernelworks.com — Handeln Sie jetzt.
Was soll ich sofort tun?
Urgent
- Token-Genehmigungen widerrufen — use revoke.cash um den für bösartige Smart Contracts gewährten Zugriff zu entziehen
- Verbleibende Mittel übertragen zu einer brandneuen Wallet. Die kompromittierte Wallet ist nicht mehr sicher
- Alle Passwörter ändern — E-Mail, Exchange-Konten, alles, wofür dasselbe Passwort verwendet wird
- 2FA aktivieren mit einer Authentifizierungs-App (nicht per SMS). Deaktivieren Sie die SMS-basierte Wiederherstellung
- Karten einfrieren Falls Sie auf der Phishing-Seite Ihre Bankdaten eingegeben haben
Welche Informationen sollte ich für meinen Bericht sammeln?
FBI-Richtlinien
Laut der FBI, wobei die wichtigsten Angaben die Transaktionsdaten sind:
- Kryptowährungsadressen — die Geldbörse des Betrügers (z. B.
0x5856...35985) - Betrag und Kryptowährungstyp — genauer Betrag (z. B. 1,02345 ETH, 0,5 BTC, 500 USDT)
- Transaktions-ID (Hash) — die eindeutige Blockchain-Transaktions-ID
- Genaue Daten und Uhrzeiten — jeder Transaktion und des ersten Kontakts mit dem Betrüger
- Screenshots — betrügerische Websites, Chat-Nachrichten, E-Mails, Wallet-Transaktionen, soziale Medien
- Alle URLs und Domains die der Betrüger verwendet (einschließlich
cedarkernelworks.com) - Communications — E-Mails, SMS, Telefonnummern, Benutzernamen, die der Betrüger verwendet hat
Auch wenn dir nicht alle Details bekannt sind — trotzdem Anzeige erstatten. Auch unvollständige Informationen sind für die Ermittlungen hilfreich.
Wo soll ich den Betrugsfall melden?
- FBI IC3 — Internet Crime Complaint Center (Meldestelle der US-Bundesbehörden)
- Europol — Meldungen zu Cyberkriminalität in Europa (EU)
- Chainabuse — Betrugs-Wallets auf verschiedenen Börsen und Plattformen kennzeichnen
- Ihre Krypto-Börse — Wenden Sie sich an den Support von Coinbase/Binance/Kraken, um die Adresse des Betrügers zu sperren
- Ortspolizei — sorgt für eine offizielle Dokumentation, auch wenn sie nicht sofort handeln können
Das FBI hat sichergestellt über 1 Milliarde Dollar im Bereich Krypto-Betrug im Jahr 2024 dank der Meldungen von Betroffenen. Deine Meldung ist wichtig.
Wie funktionieren Krypto-Betrugsmaschen in der Regel?
- Gefälschte Websites — pixelgenaue Kopien legitimer Websites mit leicht abgeänderten Domains
- Böswillige Genehmigungen — „Connect Wallet“-Aufforderungen, die Angreifern die uneingeschränkte Verwendung von Token ermöglichen
- Pig butchering — über Wochen hinweg über Telegram, WhatsApp und Dating-Apps aufgebautes Vertrauen, dann wurde Geld gestohlen
- Betrugsmaschen im Zusammenhang mit der Rückforderung von Geldern — Opfer werden ERNEUT von falschen „Inkassobeauftragten“ ins Visier genommen, die Vorauszahlungen verlangen. Immer ein Betrug
- Gefälschte Anzeigen und Airdrops — Google-/Social-Media-Anzeigen und Angebote für „kostenlose Token“, die dazu führen, dass das Portemonnaie leergeräumt wird
- Durch KI gestützte Betrugsmaschen — Deepfakes, automatisiertes Phishing und KI-generierte Websites, die es erschweren, Betrugsversuche zu erkennen
Wie kann ich mich in Zukunft schützen?
- Verwenden Sie eine Hardware-Wallet (Ledger, Trezor). Bewahren Sie niemals große Beträge in Browser-Wallets auf.
- Offizielle Websites als Lesezeichen speichern — Klicken Sie niemals auf Links in E-Mails, Direktnachrichten oder Anzeigen
- Jede Genehmigung lesen — Überprüfen Sie die Berechtigungen vor der Unterzeichnung. Lehnen Sie unbegrenzte Genehmigungen ab.
- Domains überprüfen — nachsehen, ob PhishDestroy Bevor Sie Kontakt aufnehmen: Überprüfen Sie HTTPS, die Rechtschreibung und das Alter der Domain.
- „Zu schön, um wahr zu sein“ = Betrug — garantierte Renditen, Prominente als Werbeträger, dringende Fristen
Wie groß ist das Problem mit Krypto-Betrug?
- $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets — CoinLedger
- Pig butchering Die Verluste stiegen im Vergleich zum Vorjahr um 40 % und sind nun die am schnellsten wachsende Betrugsart
- Nur etwa 5 % der Opfer erstatten Anzeige — Ihre Meldung trägt dazu bei, kriminelle Netzwerke zu zerschlagen
- Das FBI hat über 1 Mrd. Dollar sichergestellt im Jahr 2024 dank der Meldungen der Opfer — FBI.gov
Quellen: FBI · CoinLedger · WorldMetrics
