solrecovery[.]io
“Solana Recovery Tool - Reclaim and Earn”
Zusammenfassung der Beweislage
Analysis indicates that the domain solrecovery.io was registered on February 21, 2026 and is presently taken offline. The site served a page titled "Solana Recovery Tool - Reclaim and Earn," explicitly targeting the Solana brand and promoting a crypto‑recovery narrative. Technical checks show the domain resolves to IP address 76.76.21.93, which belongs to Amazon.com, Inc. (AS16509) and is geolocated in the United States. The SSL certificate was rated R10, suggesting a low trust score.
The domain appears on one security blocklist and is blocked by PhishDestroy, confirming that defensive feeds have already flagged it. AlienVault OTX includes the domain in a single threat‑intel pulse, providing additional corroboration of malicious intent. VirusTotal scans recorded nine detections out of ninety‑three security vendors, reinforcing the suspicion of abuse. The observed indicators collectively point to a brand‑impersonation crypto scam that attempts to lure victims into submitting private keys or sending funds under the pretense of asset recovery.
Uncertainty remains regarding the full payload, command‑and‑control infrastructure, and whether additional domains share the same hosting environment, as no further content analysis is available. Defenders should immediately add solrecovery.io and its resolved IP to network blocklists, monitor Amazon‑hosted address ranges for similar activity, and educate users about unsolicited Solana recovery offers. Continuous telemetry collection on related DNS queries and SSL certificate changes is advised to detect any re‑activation or migration of the campaign.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 12.08.2026
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt