Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 6 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
dapp[.]saertyxfrt[.]com
“Get the Trust Wallet App Now | Trust”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
Analysis confirms the domain dapp.saertyxfrt.com is actively hosting a fraudulent site that mimics Trust Wallet. The page title "Get the Trust Wallet App Now | Trust" explicitly references the brand, indicating a targeted impersonation campaign. The domain was registered on February 21 2026 through Dominet (HK) Limited and resolves to IP 112.213.101.17, which is owned by AS152194 (CTG Server Limited) in Hong Kong. The TLS certificate is issued by Google Trust Services under the WE1 label, a common Cloudflare‑provided certificate that does not validate the legitimacy of the content. An HTTP 200 response shows the server is delivering content without error.
VirusTotal records indicate that 2 of 93 security vendors have flagged the domain, demonstrating that at least a minority of scanners recognize malicious behavior. Gridinsoft assigns a trust score of 0 out of 100, and the domain appears on one security blocklist while being explicitly blocked by PhishDestroy, reinforcing its classification as a high‑risk crypto scam. The site is built with Node.js, Envoy, React, Next.js, and Google Tag Manager, while HSTS and Cloudflare Browser Insights suggest standard CDN hardening. The presence of OneTrust points to a privacy‑consent component likely added to increase perceived legitimacy.
Uncertainty remains regarding the exact phishing workflow; no public malware samples or credential‑capture scripts have been observed, and the low detection rate on VirusTotal suggests many scanners have not yet flagged the site. Defenders should add dapp.saertyxfrt.com to URL block lists, monitor DNS queries for the associated IP, and enforce filtering for any page whose title contains "Trust Wallet." Organizations that rely on Trust Wallet should educate users to verify URLs before downloading or entering credentials. Continuous re‑scanning on multi‑engine platforms is recommended to capture any future changes in the site’s behavior or detection status.
Momentaufnahme der übermittelten Beweise
- Gesendet
- Protokolleinträge
- 1
- Fall-ID
PD-20260203-AFF4DA- Titel der erfassten Seite
- Get the Trust Wallet App Now | Trust
- PDF-Artefakt
- PDF-Beweis
Vollständiger Beweistext
Acceptable Use Policy (AUP): The domain dapp.saertyxfrt.com is engaged in phishing activities, which constitute a clear violation of your AUP prohibiting illegal activities and deception.
Terms of Service (TOS): The continued operation of this domain violates your TOS, which reserves the right to suspend or terminate services for any activities related to fraud and phishing.
Applicable Laws (HK):
Computer Crimes Ordinance (Cap. 200): This law criminalizes unauthorized access to computer systems and data, which is relevant as phishing schemes involve deception to gain access to sensitive information.
Telecommunications Ordinance (Cap. 106): This ordinance addresses the use of telecommunications for fraudulent purposes, including phishing, which directly applies to the activities associated with this domain.
Regulatory Note: Failure to take immediate action against this domain may result in regulatory scrutiny and potential liability under applicable laws. Non-compliance could expose your organization to legal repercussions, including fines and sanctions.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
Finanzinfrastruktur
Adressen wurden aus der Phishing-Seite extrahiert.
Telegram
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, TLS-Namen und Zeitstempel
ICANN OVERSIGHT
Registration: saertyxfrt.com
Akkreditierung und RAA-Kontext
Akkreditierung und RAA-Kontext
Registrar accreditation and DNS abuse obligations
For the registrable domain saertyxfrt.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of dapp.saertyxfrt.com · checked Mar 2, 2026
Analyse der Website-Konfiguration
Wurden Sie von dieser Website betroffen?
Wenn Sie mit dieser Domain interagiert, persönliche Daten eingegeben oder eine Kryptowährungs-Wallet verbunden haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt
Empfehlungen und Ratschläge für Betroffene
Schätzungsweise $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets (source). Falls Sie mit dapp.saertyxfrt.com — Handeln Sie jetzt.
Was soll ich sofort tun?
Dringend
- Token-Genehmigungen widerrufen — use revoke.cash um den für bösartige Smart Contracts gewährten Zugriff zu entziehen
- Verbleibende Mittel übertragen zu einer brandneuen Wallet. Die kompromittierte Wallet ist nicht mehr sicher
- Alle Passwörter ändern — E-Mail, Exchange-Konten, alles, wofür dasselbe Passwort verwendet wird
- 2FA aktivieren mit einer Authentifizierungs-App (nicht per SMS). Deaktivieren Sie die SMS-basierte Wiederherstellung
- Karten einfrieren Falls Sie auf der Phishing-Seite Ihre Bankdaten eingegeben haben
Welche Informationen sollte ich für meinen Bericht sammeln?
FBI-Richtlinien
Laut der FBI, wobei die wichtigsten Angaben die Transaktionsdaten sind:
- Kryptowährungsadressen — die Geldbörse des Betrügers (z. B.
0x5856...35985) - Betrag und Kryptowährungstyp — genauer Betrag (z. B. 1,02345 ETH, 0,5 BTC, 500 USDT)
- Transaktions-ID (Hash) — die eindeutige Blockchain-Transaktions-ID
- Genaue Daten und Uhrzeiten — jeder Transaktion und des ersten Kontakts mit dem Betrüger
- Screenshots — betrügerische Websites, Chat-Nachrichten, E-Mails, Wallet-Transaktionen, soziale Medien
- Alle URLs und Domains die der Betrüger verwendet (einschließlich
dapp.saertyxfrt.com) - Kommunikation — E-Mails, SMS, Telefonnummern, Benutzernamen, die der Betrüger verwendet hat
Auch wenn dir nicht alle Details bekannt sind — trotzdem Anzeige erstatten. Auch unvollständige Informationen sind für die Ermittlungen hilfreich.
Wo soll ich den Betrugsfall melden?
- FBI IC3 — Internet Crime Complaint Center (Meldestelle der US-Bundesbehörden)
- Europol — Meldungen zu Cyberkriminalität in Europa (EU)
- Chainabuse — Betrugs-Wallets auf verschiedenen Börsen und Plattformen kennzeichnen
- Ihre Krypto-Börse — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Ortspolizei — sorgt für eine offizielle Dokumentation, auch wenn sie nicht sofort handeln können
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Wie funktionieren Krypto-Betrugsmaschen in der Regel?
- Gefälschte Websites — pixelgenaue Kopien legitimer Websites mit leicht abgeänderten Domains
- Böswillige Genehmigungen — „Connect Wallet“-Aufforderungen, die Angreifern die uneingeschränkte Verwendung von Token ermöglichen
- Schweineschlachtung — über Wochen hinweg über Telegram, WhatsApp und Dating-Apps aufgebautes Vertrauen, dann wurde Geld gestohlen
- Betrugsmaschen im Zusammenhang mit der Rückforderung von Geldern — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Gefälschte Anzeigen und Airdrops — Google-/Social-Media-Anzeigen und Angebote für „kostenlose Token“, die dazu führen, dass das Portemonnaie leergeräumt wird
- Durch KI gestützte Betrugsmaschen — Deepfakes, automatisiertes Phishing und KI-generierte Websites, die es erschweren, Betrugsversuche zu erkennen
Wie kann ich mich in Zukunft schützen?
- Verwenden Sie eine Hardware-Wallet (Ledger, Trezor). Bewahren Sie niemals große Beträge in Browser-Wallets auf.
- Offizielle Websites als Lesezeichen speichern — Klicken Sie niemals auf Links in E-Mails, Direktnachrichten oder Anzeigen
- Jede Genehmigung lesen — Überprüfen Sie die Berechtigungen vor der Unterzeichnung. Lehnen Sie unbegrenzte Genehmigungen ab.
- Domains überprüfen — nachsehen, ob PhishDestroy Bevor Sie Kontakt aufnehmen: Überprüfen Sie HTTPS, die Rechtschreibung und das Alter der Domain.
- „Zu schön, um wahr zu sein“ = Betrug — garantierte Renditen, Prominente als Werbeträger, dringende Fristen