Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 9. Öffentliche Blocklisten, die eine Übereinstimmung melden: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

robinvault[.]finance

Phishing- und Sicherheitsprüfung für robinvault.finance

“RobinVault · Institutional Security. Onchain Simplicity.”

Drohungsurteil Kritisch 90/100 Evidenzbewertung
Verfügbarkeit Nicht bestätigt Die aktuelle Erreichbarkeit ist nicht bestätigt
Risikosignale
VirusTotal-Erkennungen: 9/91 Spamhaus DBL: DBL_PHISH Gespeicherte Sperrlistenübereinstimmungen: 2 Junge Domäne: 24 Tage alt
9/91 VT 17.07.2026 2 Blocklists US US
Berichtsübersicht

robinvault.finance — Nicht bestätigt. Zusammenfassung der Beweislage: VT 9/91 (alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, Fortinet); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 90/100. Registrar: Spaceship.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
C291120E
Bewertung
90/100

robinvault.finance entered the PhishDestroy evidence set on Jul 17, 2026. The assembled evidence scores 90/100 (critical).

Four independent sources are positive: VirusTotal, MetaMask, SEAL, and Spamhaus DBL. VirusTotal recorded 9 detections among 91 engines: alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, Kaspersky, SOCRadar on Jul 30, 2026 at 02:03 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 18:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 17, 2026 at 14:30 UTC. The evidence is not unanimous. URLQuery recorded no positive detection on Jul 17, 2026 at 11:16 UTC. Google Safe Browsing returned no flag on Jul 17, 2026 at 11:20 UTC. URLScan completed without a malicious verdict (score 0) on Jul 17, 2026 at 11:15 UTC.

The collector marked the hostname reachable on Aug 7, 2026 at 02:26 UTC, but did not retain the HTTP response code. Registration records for the domain list Spaceship, Inc. as the registrar and Jul 14, 2026 as the creation date. Registration preceded first observation by 2 days. At collection time, the hostname resolved to 157.230.228.188 on AS14061 (DigitalOcean, LLC). The recorded endpoint location is North Bergen, US. The stored server header is nginx/1.18.0 (Ubuntu). Captured page title: “RobinVault · Institutional Security. Onchain Simplicity.”. DOM analysis completed on Jul 17, 2026 at 14:20 UTC; stored DOM score 90/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction completed on Jul 29, 2026 at 01:53 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists Let's Encrypt / YR2 as the certificate issuer with validity through Oct 13, 2026; checked Jul 17, 2026 at 13:00 UTC.

No target brand has been confirmed from stored page content; hostname wording alone is not treated as brand evidence. Taken together, the page content and independent findings support classifying this hostname as phishing. The stored record does not establish the post-click interaction, and it does not claim a confirmed wallet-draining transaction or credential submission.

VirusTotal
VirusTotal
9 det.
URLScan
URLScan
Gridinsoft
0/100
TLS-Zertifikat
Let's Encrypt / YR2
Alter
24d Very New!
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 9 / 91 URLQuery checked — no detections recorded PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS valid certificate, 66d WHOIS 24d old Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht Gridinsoft 0/100

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
11/12
Sent Report Recorded
Stored sent-report record for registrar Spaceship, Inc., hosting provider, 2 abuse contacts
abuse@digitalocean.comabuse@spaceship.com
17.07.2026

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
RobinVault · Institutional Security. Onchain Simplicity.
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Let's Encrypt / YR2 · valid for 66 days

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx/1.18.0 (Ubuntu) · AS14061 DigitalOcean, LLC
IP-Reputation abuse score 0/100 0 reports checked 17.07.2026
Registrar Spaceship US(US)
IP-Adresse 157.230.228.188 US
StandortUS North Bergen, US
NetzwerkAS14061 · DigitalOcean, LLC
RegistrierungErstellt 14.07.2026 (24d · Very New!) Expires 14.07.2027
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt17.07.2026
DOM Analysisanalyzed 17.07.2026score 90/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://robinvault.finance/
Nameserverlaunch1.spaceship.netlaunch2.spaceship.net
TLS Fingerprint
TLS Observationvalid from 15.07.2026scanned 17.07.2026
TLS SAN Domainswww.robinvault.finance
Favicon Hash
Case ID
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.

Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.

Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.

Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.

Satirische Notiz zur Rechenschaftspflicht Nichts wird automatisch gesendet.
Technologien · 6 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org 100 % Konfidenz
Ubuntu
Operating systems

Ubuntu is a free and open-source operating system on Linux for the enterprise server, desktop, cloud, and IoT.

www.ubuntu.com 100 % Konfidenz
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org 100 % Konfidenz
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100 % Konfidenz
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org 100 % Konfidenz
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org 100 % Konfidenz
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

9 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
SOCRadar

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/robinvault.finance"
  title="PhishDestroy threat report for robinvault.finance"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.