Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref 4CAE3515

SUSPICIOUS — FLAGGED

Phishing- und Sicherheitsprüfung für rivieraexchange.com

rivieraexchange[.]com

Analysis of rivieraexchange.com indicates that the domain was registered on February 22, 2026 through the .com TLD Registry.

25/100 evidence score · Flagged
VirusTotal
0 detections
Blocklists
No stored match
Verfügbarkeit
Inhalt nicht verfügbar · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-25 11:31 UTCInhalt nicht verfügbar · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Suspicious Domain — Listed on PhishDestroy
Gespeicherte PhishDestroy-Bedrohungsliste. VirusTotal analysis stored; no vendor detections were recorded at check time. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

rivieraexchange.com — Inhalt nicht verfügbar (HTTP 502). Betrugstyp: Fake Exchange. Zusammenfassung der Beweislage: VirusTotal 0 detections (engine total unavailable); PhishDestroy score 25/100. Registrar: TLD Registry (.com).

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref 4CAE3515

Analysis of rivieraexchange.com indicates that the domain was registered on February 22, 2026 through the .com TLD Registry. The only publicly disclosed activity is its classification as a “Fake Exchange” scam, which aligns with the generic phishing threat type assigned to the domain. A VirusTotal scan performed on the domain engaged 95 antivirus and URL‑reputation engines; none of the engines reported a detection at the time of scanning. The absence of detections does not constitute evidence of benign behavior, especially given the domain’s inclusion on a security blocklist.

The domain appears on a single blocklist and is actively blocked by the PhishDestroy service, confirming that at least one reputable anti‑phishing feed has identified it as malicious. No additional technical artifacts such as hosting IP addresses, ASN information, SSL certificate details, HTTP response codes, or page‑title metadata have been released. Consequently, the full infrastructure footprint of the domain remains unknown, and the content served by the site has not been captured for further forensic examination. The limited visibility hampers definitive attribution, but the presence on a blocklist and the explicit “Fake Exchange” label provide sufficient operational risk to warrant defensive action.

Defenders should add rivieraexchange.com to network‑level deny lists, configure web‑filtering solutions to block any HTTP(S) requests to the domain, and monitor DNS logs for any attempted resolutions. Continuous re‑scanning with multi‑engine services is advised, as the threat landscape may evolve. Incident response teams should treat any traffic to the domain as potentially malicious and investigate any related credential‑theft or financial‑fraud indicators that may arise.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Alter
6 mo
Beobachteter Status
Inhalt nicht verfügbar 502
PhishDestroy
DestroyList
Gelistet
Reports Sent
1
Datenabdeckung12 recorded checks
VirusTotal checked — no detections recorded URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar no data URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS 6 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
11/11
Bedrohung erkannt
rivieraexchange.com erkannt und für eine vollständige Analyse in die Warteschlange gestellt
26.02.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
25.03.2026
URLScan Verdict
URLScan-Analyse abgeschlossen; Dieses Web-Capture-Ergebnis ändert nichts an der Beurteilung der Seitenbedrohung · score 0
29.07.2026
VirusTotal
Analysis stored; vendor total unavailable on VirusTotal — no vendor detections recorded at check time
14.07.2026
Google Safe Browsing
02.03.2026
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
25.03.2026
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
09.08.2026
Initial Abuse Report (#1)
Sent to 1 abuse contact at TLD Registry (.com) with forensic evidence
abuse@verisign-grs.com
22.02.2026
DestroyList veröffentlicht
26.02.2026
Content Observed Unavailable
Die letzten gespeicherten Prüfungen zeigen, dass der gemeldete Inhalt nicht verfügbar ist; Dadurch wird nicht festgestellt, wer oder was die Änderung verursacht hat.
04.03.2026
Zeit bis zur ersten Nichtverfügbarkeit
250 Von der Erkennung bis zur ersten nicht verfügbaren Beobachtung vergingen Stunden.

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Registrar TLD Registry (.com) US(US)
RegistrierungErstellt 22.02.2026 (167d)
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 10 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt26.02.2026
DOM Analysisanalyzed 29.07.2026score 0/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Case ID
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

0 detections recorded · vendor total unavailable
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/rivieraexchange.com"
  title="PhishDestroy threat report for rivieraexchange.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.