Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 6. Öffentliche Blocklisten, die eine Übereinstimmung melden: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

exhoduswibvbnwalet[.]gitbook[.]io

“Exodus® Web3 Wallet® | us”

Drohungsurteil Kritisch 90/100 Evidenzbewertung
Verfügbarkeit Nicht bestätigt Die aktuelle Erreichbarkeit ist nicht bestätigt
VirusTotal-Erkennungen: 6/91 Gespeicherte Sperrlistenübereinstimmungen: 2 Markenidentität: Across
05.08.2026 Across CDN

Zusammenfassung der Beweislage

KRITISCH
Evidence score
90/100

The domain exhoduswibvbnwalet.gitbook.io is currently listed as an active generic phishing infrastructure. Registration data shows the domain was created on March 30, 2014 and is serviced by Cloudflare, Inc., with authoritative nameservers dahlia.ns.cloudflare.com and hugh.ns.cloudflare.com. DNS resolution points to the IP address 172.64.147.209, which is hosted behind Cloudflare’s edge network. The domain appears on three external security blocklists and has been explicitly blocked by PhishDestroy, MetaMask, and SEAL, indicating that multiple downstream protection platforms have observed malicious activity tied to this name. VirusTotal analysis reports that six of ninety‑one scanned security vendors flagged the domain, providing independent confirmation of its malicious reputation.

Evidence beyond the listed indicators is not yet available; no Safe Browsing verdict, Open Threat Exchange (OTX) entry, SSL certificate details, HTTP response codes, or page title have been disclosed in the shared intelligence. Consequently, the exact content served by the site remains unverified, and the specific phishing lure or target audience cannot be detailed at this time.

Defenders should prioritize immediate containment actions. Network‑level controls ought to block DNS resolution to exhoduswibvbnwalet.gitbook.io and traffic to its resolved IP 172.64.147.209. Endpoint security solutions should incorporate the six vendor detections from VirusTotal into their detection rules. Because the domain is hosted on Cloudflare, organizations may consider filing an abuse report with Cloudflare to accelerate takedown. Continuous monitoring of the associated IP range and periodic re‑scanning of the domain for updated threat intelligence are recommended to detect any evolution of the campaign.

VirusTotal
VirusTotal
6 det.
CF-Radar
Schädlich
TLS-Zertifikat
Google Trust Services
Alter
12.4 yr
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 6 / 91 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar provider verdict: malicious URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS valid certificate, 71d WHOIS 151 mo old Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
CF Cloudflare Radar Verdict Schädlich
Phishing

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
13/15

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 12.08.2026

8 überwachte externe Feeds Kein Treffer

Erkennungszeitleiste

  1. Erster Eintrag

    Erster gespeicherter Wert: Erreichbar

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing brand: Exodus report ↗
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar (base domain) Cloudflare US(US)
IP-Adresse 172.64.147.209 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
Registration (base domain)gitbook.io · Erstellt 30.03.2014 Expires 30.03.2031
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt05.08.2026
DOM Analysisanalyzed 05.08.2026DOM analysis score 90/1004 brand signals
Submitted URLhttp://exhoduswibvbnwalet.gitbook.io/
Nameserverdahlia.ns.cloudflare.comhugh.ns.cloudflare.com
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 17.07.2026geprüft am 05.08.2026
Alternative TLS-Subjektnamengitbook.io
Seitentitel
Exodus® Web3 Wallet® | us
Impersonates
Across Ethereum Exodus Solana
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Google Trust Services · valid for 71 days

Technologien

6 Technologien mit hoher Konfidenz erkannt

GitBook Google Cloud HSTS Google Cloud Trace Cloudflare HTTP/3
Cloudflare Radar
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

6 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
alphaMountain.ai
ESET
Emsisoft
LevelBlue
Netcraft
Webroot

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of exhoduswibvbnwalet.gitbook.io · checked Aug 5, 2026

84
Needs Work
Performance
FCP
2.74s
First Contentful Paint
LCP
3.51s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
191ms
Total Blocking Time
SI
2.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/exhoduswibvbnwalet.gitbook.io"
  title="PhishDestroy threat report for exhoduswibvbnwalet.gitbook.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>