iscan-pump.fun
“New Private Tab”
Die Domain iscan-pump.fun wird als Wallet-Drainer und Phishing-Seite eingestuft. Sie ist über den Registrar PDR Ltd. registriert und auf der IP 170.75.160.175 g
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Zusammenfassung der Beweislage
Die Domain iscan-pump.fun zielt auf Nutzer von Kryptowährungs-Wallets ab, indem sie gefälschte Login-Panels bereitstellt und Zugangsdaten sowie private Schlüssel abgreift. Die am 2026-09-11 erfasste VirusTotal-Analyse zeigt 3 von 89 Scannern mit Detektionen, was auf eine bösartige Infrastruktur hinweist. ScamSniffer und PhishDestroy haben die Domain als Phishing- und Drainer-Quelle gelistet; spezifische Wallet-Adressen oder Telegram-Kanäle sind in den Metadaten nicht enthalten. Nutzer sollten keine sensiblen Daten eingeben und die Domain als Indikator für Sicherheitsmaßnahmen verwenden.
Forensic History & Detection Timeline
-
Domain Status Transition Sep 12, 2026 · 01:01 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Sep 11, 2026 · 05:55 UTCDomain ingestion complete. Initial state is marked as alive pointing to IP
170.75.160.175.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not yet scanned
- Last cloaking scan
Scanner note: dns_error: raw=dns_error; via=local_dns_prefilter
Gespeicherte Aufnahme · 3 sources
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
ICANN OVERSIGHT
Akkreditierung und RAA-Kontext
Akkreditierung und RAA-Kontext
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Abgleich mit Bedrohungsdaten · source references
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260911-0FF560 Recipient: abuse@publicdomainregistry.com Abuse notice text as sent to the provider
Policy Violations: Illegal Activities: Active phishing operation targeting victims Fraud & Deception: Impersonation of legitimate services Identity Theft: Collection of credentials under false pretenses Applicable Laws (RU): Russian Criminal Code Article 159.6 (Computer Fraud) Russian Criminal Code Article 272 Federal Law on Information Russian law criminalizes computer fraud and unauthorized access to information systems. Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt