Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 1. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

tether[.]info

Phishing- und Sicherheitsprüfung für tether.info

“Tether USDT - buy stablecoin cryptocurrency and know everything”

Drohungsurteil Hoch 68/100 Evidenzbewertung
Verfügbarkeit Letzter bekanntermaßen aktiv Bisher nicht verfügbar; Die letzte Beobachtung war erreichbar
Risikosignale
VirusTotal-Erkennungen: 1/93 Betrugstyp: Crypto Scam Letzter bekanntermaßen aktiv
1/93 VT 24.01.2026 Nicht verfügbar seit 06.06.2026 Crypto Scam DE DE
Berichtsübersicht

tether.info — Letzter bekanntermaßen aktiv (HTTP 200). Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VT 1/93 (SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 68/100. Registrar: REGRU-RU.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
HOCH
Ref
16A1E3A3
Bewertung
68/100
Modus
Current evidence

PhishDestroy first observed tether.info on Jan 24, 2026. A positive finding was recorded by VirusTotal. Evidence score: 68/100.

VirusTotal recorded 1 detections among 93 engines: SOCRadar on Jul 18, 2026 at 18:45 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection on Jan 25, 2026 at 02:35 UTC. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:38 UTC. URLScan completed without a malicious verdict (score 0) on Mar 25, 2026 at 12:08 UTC.

HTTP 200 was recorded on Aug 7, 2026 at 02:13 UTC. Registration records list REGRU-RU as the registrar. At collection time, the domain resolved to 103.228.169.111. Captured page title: “Tether USDT - buy stablecoin cryptocurrency and know everything”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 28, 2026 at 02:20 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:01 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis24.07.2026

Analysis of tether.info indicates that the domain was used for a crypto‑related phishing campaign. The site was created on 21 February 2026 and resolves to the IP address 103.228.169.111, which is located in Germany and assigned to ASN 44051 (Fornex Hosting S.L.). Hosting is provided by Fornex, and the domain is registered through REGRU‑RU. The web server runs Nginx and enforces HTTP Strict Transport Security; the TLS certificate is issued by Let’s Encrypt (R12).

An HTTP GET returned status 200, confirming that a page was reachable before the domain was taken offline. The page title captured during the scan reads “Tether USDT – buy stablecoin cryptocurrency and know everything,” matching the declared scam type of a crypto scam. Security‑vendor scanning on VirusTotal flagged the domain in one of ninety‑three engines, and the domain appears on a single external blocklist. PhishDestroy has also marked the domain as blocked.

Additional reputation metrics are poor: Gridinsoft assigns a trust score of 0 out of 100, and the nameserver set consists of ns1.fornex.com, ns2.fornex.com and ns3.fornex.com. The current status is offline, but the historical evidence suggests intentional malicious activity targeting cryptocurrency users. Defenders should add 103.228.169.111 and the associated ASN to network‑level block lists, enforce DNS filtering for tether.info and any future domains using the same registrar or nameserver pattern, and monitor for re‑use of the hosting infrastructure. Continuous observation of threat‑intel feeds for similar crypto‑phishing indicators is recommended to pre‑empt potential re‑emergence.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
Gridinsoft
0/100
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -65d
Beobachteter Status
Letzter bekanntermaßen aktiv 200
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 1 / 93 URLQuery checked — no detections recorded PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS not parsed Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht Gridinsoft 0/100

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/13
Sent Report Recorded
Stored sent-report record for registrar REGRU-RU, hosting provider, 1 abuse contact
abuse@fornex.com
25.01.2026

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
Tether USDT - buy stablecoin cryptocurrency and know everything
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Let's Encrypt / R12

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx · AS44051 FORNEX-AS Fornex Hosting S.L., ES
IP-Reputation abuse score 0/100 1 report checked 27.07.2026
Registrar REGRU-RU RU(RU)
IP-Adresse 103.228.169.111 DE
StandortDE Frankfurt am Main, DE
NetzwerkAS44051 · Fornex Hosting S.L.
Elapsed Since First Report 49 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Letzter bekanntermaßen aktiv.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
HTTP-Status200
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt24.01.2026
DOM Analysisanalyzed 28.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://tether.info/
Nameserverns3.fornex.com
TLS Fingerprint
TLS Observationvalid from 06.03.2026scanned 15.03.2026
TLS SAN Domainsmail.tether.infowww.tether.info
Case ID
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.

Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.

Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.

Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.

Satirische Notiz zur Rechenschaftspflicht Nichts wird automatisch gesendet.
Technologien · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100 % Konfidenz
HSTS
Sicherheit

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100 % Konfidenz
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

1 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
SOCRadar

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of tether.info · checked Mar 2, 2026

99
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.34s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: tether.info

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Auf der erfassten Website wurde der Seitentitel “Tether USDT - buy stablecoin cryptocurrency and know everything” angezeigt.

Stand 07.08.2026, tether.info hatte Erkennungen von 1-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/tether.info"
  title="PhishDestroy threat report for tether.info"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.