Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 15. Öffentliche Blocklisten, die eine Übereinstimmung melden: 4. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

generaldiagnosticrefix[.]co

Phishing- und Sicherheitsprüfung für generaldiagnosticrefix.co

“Home | Dapps Leading Synthetic Protocol”

Drohungsurteil Kritisch 95/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 15/91 Gespeicherte Sperrlistenübereinstimmungen: 4 Markenidentität: 1inch
15/91 VT URLQuery: 100 detections 21.10.2025 Nicht verfügbar seit 28.04.2026 4 Blocklists 1inch Wallet/Seed Phishing 189d to unavailable US US
Berichtsübersicht

generaldiagnosticrefix.co — Inhalt nicht verfügbar (HTTP 502). Markenidentität: 1inch; Betrugstyp: Wallet/seed Phishing. Zusammenfassung der Beweislage: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 100 det.; URLScan malicious verdict; 4 external blocklist matches; PhishDestroy score 95/100. Registrar: Global Domain Group.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
F263FE25
Bewertung
95/100

The domain generaldiagnosticrefix.co was first observed on October 17 2025, registered via Global Domain Group LLC. It resolves to the IPv4 address 198.23.156.130, which is allocated to AS36352 (HostPapa) and geolocated to the United States. The authoritative nameservers are ns1.host-forest.com and ns2.host-forest.com. No TLS certificate is presented; HTTP requests return no SSL handshake, indicating the site operated over plain HTTP before being taken offline. The only visible page title returned by the web server is “Home | Dapps Leading Synthetic Protocol”, a generic phrase that does not reference the targeted brand.

Nevertheless, threat intelligence links the domain to a wallet/seed phishing campaign that impersonates the decentralized exchange aggregator 1inch. VirusTotal analysis recorded 13 positive detections out of 95 submitted scanners, corroborating malicious intent. The domain is listed on five public blocklists—PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura—each of which classifies it as a phishing or scam host. Gridinsoft assigns a trust score of 0 / 100, confirming the extreme risk rating.

The site’s current HTTP status is “offline”, suggesting that the hosting provider or a takedown request has removed the content. Despite the offline state, the infrastructure components—namely the hosting ASN, IP address, and nameserver configuration—remain active and could be reused for future campaigns. Defenders should continue to block the resolved IP and associated host‑forest nameservers at the network perimeter, add the domain to internal blocklists, and monitor for any re‑registration of the same name or reuse of the same hosting resources. Threat‑intel feeds should be updated to reflect the domain’s historical activity and its association with 1inch impersonation, enabling rapid correlation with similar future indicators.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
100 det.
URLScan
URLScan
Alter
10 mo
Beobachteter Status
Inhalt nicht verfügbar 502
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 15 / 91 URLQuery 100 det. PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS 10 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
14/15

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing report ↗
Server / ASN Apache · AS36352 AS-COLOCROSSING, US
IP-Reputation abuse score 0/100 0 reports checked 01.08.2026
IP-Adresse 198.23.156.130 US
StandortUS Buffalo, US
NetzwerkAS36352 · HostPapa
RegistrierungErstellt 17.10.2025 (295d) Expires 17.10.2026
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 189 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt21.10.2025
DOM Analysisanalyzed 23.04.2026score 15/10012 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://generaldiagnosticrefix.co/
Nameserverns1.host-forest.comns2.host-forest.com
TLS Observationscanned 08.08.2026
Seitentitel
Home | Dapps Leading Synthetic Protocol
Impersonates
1inch Argent Coinbase Crypto.com Ethereum Foundation Huobi Kyberswap +4
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

15 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed Previous stored snapshot: 13 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Webroot

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/generaldiagnosticrefix.co"
  title="PhishDestroy threat report for generaldiagnosticrefix.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>