safepal[.]at
“Suspected phishing site | Cloudflare”
Zusammenfassung der Beweislage
This domain, safepal.at, is assessed as an elevated-risk crypto phishing site impersonating SafePal, a cryptocurrency wallet provider. Infrastructure analysis reveals the domain was registered on February 21, 2026, and is currently offline, returning an HTTP 403 status with the page title 'Suspected phishing site | Cloudflare.' The domain resolves to IP 172.67.209.39, hosted on Cloudflare's network (AS13335) in the US, and uses Cloudflare nameservers (cory.ns.cloudflare.com, ullis.ns.cloudflare.com). An SSL certificate issued by Google Trust Services (WE1) is present, consistent with Cloudflare's standard configuration. Threat intelligence indicates broad detection: 15 of 93 security vendors on VirusTotal flag the domain, and it appears in 12 AlienVault OTX pulses.
It is also blocked by PhishDestroy and listed on one security blocklist. The scam type is explicitly classified as a crypto scam, aligning with the targeted brand, SafePal. While the domain is currently inaccessible, defenders should treat it as confirmed malicious infrastructure.
Historical DNS and WHOIS records should be preserved for incident response, and any residual DNS or proxy configurations associated with this domain should be reviewed for compromise. The use of Cloudflare does not imply legitimacy, as phishing actors frequently leverage its services for obfuscation. No evidence suggests this domain is part of a larger campaign beyond the provided indicators, but defenders are advised to cross-reference the IP, nameservers, and SSL certificate thumbprint with other known phishing domains targeting SafePal or similar crypto brands.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | safepal.at |
malicious | Sinkholed |
| Hagezi Threat Feed | safepal.at |
malicious | Sinkholed |
| CIRA Canadian Shield DNS | safepal.at |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 13.08.2026
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Erreichbar → Nicht erreichbar
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
-
Domainstatus
Nicht erreichbar → Erreichbar
Technologien
2 Technologien mit hoher Konfidenz erkannt
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt