Why this matters — ICANN RAA §3.18 obligation & victim-assistance
On PhishDestroy delivered an evidence-backed abuse report
(repeated 2 times, most recently ) to abuse@whiteprivacy.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 5 days later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
Victim-assistance obligation. If TuringSign Inc. d/b/a Cosmotown doesn't consider the listed detections enough proof — that is interesting in itself, given the volume of independent vendor confirmations. But after 2 separate notifications over 5 days, with the operation still active, the registrar took no measurable action to mitigate the harm caused by their client. The reasonable next step is direct help to any identified victims — contact & payment-trail disclosure, abuse-thread transcripts, registrant data preservation — since the registrar chose, by inaction, to extend the window of damage.
uiknode[.]org
“Uiknode | Main”
uiknode.org: 5/91 VirusTotal-Erkennungen. Prüfen Sie DNS, SSL, Registrar, Blocklisten und Bedrohungsnachweise.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
VirusTotal reports that 2 out of 91 security vendors classify this domain as malicious, though the specific nature of the threat—beyond its classification as generic phishing—has not been fully analyzed. The domain's registration details and hosting infrastructure do not align with any known legitimate service provider, increasing the likelihood of fraudulent intent. While the exact content of the site has not been reviewed, the combination of its recent creation, use of third-party hosting nameservers, and detection by security vendors suggests it is designed to harvest credentials or sensitive information under the guise of a hosting or cloud service.
Defenders are advised to block the domain at the network level and monitor for connections to the associated IP address 163.61.188.2. Further investigation into the site's content and any linked infrastructure is recommended to determine the full scope of the campaign and potential brand impersonation. No additional details regarding the phishing kit, targeted brand, or specific user interactions are currently available.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Beweissicherung
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
ICANN-AUFSICHT · GEBÜHR KASSIERT
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.
Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.
Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.
Nachbarn mit gemeinsamer IP · 10 other domains
Technologien · 5 identified
Highcharts is a charting library written in pure JavaScript, for adding interactive charts to a website or web application. Highcharts meets accessibility standards and works with Python, Angular, React, iOS, Android, and more.
www.highcharts.com 100% confidencejQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.
jquery.com 100% confidenceGoogle Hosted Libraries is a stable, reliable, high-speed, globally available content distribution network for the most popular, open-source JavaScript libraries.
developers.google.com 100% confidenceHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% confidenceVirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of uiknode.org · checked Jul 27, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Falls Sie mit dieser Domain in Kontakt getreten sind, persönliche Daten eingegeben oder eine Kryptowährungs-Wallet verbunden haben – ergreifen Sie unverzüglich Maßnahmen. Im Folgenden finden Sie Hilfsmittel, die Ihnen dabei helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um offizielle Ansprechpartner für Cyberkriminalität, or Eine KI-gestützte Beschwerde erstellen →
Verwandte Domain-Berichte
Other Domains on 163.61.188.2 6 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at TuringSign 6 markiert
About This Report: uiknode.org
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Uiknode | Main”.
uiknode.org has been flagged by 5 security vendors as of August 1, 2026.
Wenn Sie der Meinung sind, dass dieser Eintrag fehlerhaft ist, können Sie Einspruch einlegen. Weitere Informationen zu unserer Methodik finden Sie auf unserer FAQ-Seite.
Jede beliebige Domain prüfen
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
ReportEchtzeit-Bedrohungsfeed
Recent phishing reports and observed availability changes
MonitorBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt
Empfehlungen und Ratschläge für Betroffene
Schätzungsweise $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets (source). Falls Sie mit uiknode.org — Handeln Sie jetzt.
Was soll ich sofort tun?
Urgent
- Token-Genehmigungen widerrufen — use revoke.cash um den für bösartige Smart Contracts gewährten Zugriff zu entziehen
- Verbleibende Mittel übertragen zu einer brandneuen Wallet. Die kompromittierte Wallet ist nicht mehr sicher
- Alle Passwörter ändern — E-Mail, Exchange-Konten, alles, wofür dasselbe Passwort verwendet wird
- 2FA aktivieren mit einer Authentifizierungs-App (nicht per SMS). Deaktivieren Sie die SMS-basierte Wiederherstellung
- Karten einfrieren Falls Sie auf der Phishing-Seite Ihre Bankdaten eingegeben haben
Welche Informationen sollte ich für meinen Bericht sammeln?
FBI-Richtlinien
Laut der FBI, wobei die wichtigsten Angaben die Transaktionsdaten sind:
- Kryptowährungsadressen — die Geldbörse des Betrügers (z. B.
0x5856...35985) - Betrag und Kryptowährungstyp — genauer Betrag (z. B. 1,02345 ETH, 0,5 BTC, 500 USDT)
- Transaktions-ID (Hash) — die eindeutige Blockchain-Transaktions-ID
- Genaue Daten und Uhrzeiten — jeder Transaktion und des ersten Kontakts mit dem Betrüger
- Screenshots — betrügerische Websites, Chat-Nachrichten, E-Mails, Wallet-Transaktionen, soziale Medien
- Alle URLs und Domains die der Betrüger verwendet (einschließlich
uiknode.org) - Communications — E-Mails, SMS, Telefonnummern, Benutzernamen, die der Betrüger verwendet hat
Auch wenn dir nicht alle Details bekannt sind — trotzdem Anzeige erstatten. Auch unvollständige Informationen sind für die Ermittlungen hilfreich.
Wo soll ich den Betrugsfall melden?
- FBI IC3 — Internet Crime Complaint Center (Meldestelle der US-Bundesbehörden)
- Europol — Meldungen zu Cyberkriminalität in Europa (EU)
- Chainabuse — Betrugs-Wallets auf verschiedenen Börsen und Plattformen kennzeichnen
- Ihre Krypto-Börse — Wenden Sie sich an den Support von Coinbase/Binance/Kraken, um die Adresse des Betrügers zu sperren
- Ortspolizei — sorgt für eine offizielle Dokumentation, auch wenn sie nicht sofort handeln können
Das FBI hat sichergestellt über 1 Milliarde Dollar im Bereich Krypto-Betrug im Jahr 2024 dank der Meldungen von Betroffenen. Deine Meldung ist wichtig.
Wie funktionieren Krypto-Betrugsmaschen in der Regel?
- Gefälschte Websites — pixelgenaue Kopien legitimer Websites mit leicht abgeänderten Domains
- Böswillige Genehmigungen — „Connect Wallet“-Aufforderungen, die Angreifern die uneingeschränkte Verwendung von Token ermöglichen
- Pig butchering — über Wochen hinweg über Telegram, WhatsApp und Dating-Apps aufgebautes Vertrauen, dann wurde Geld gestohlen
- Betrugsmaschen im Zusammenhang mit der Rückforderung von Geldern — Opfer werden ERNEUT von falschen „Inkassobeauftragten“ ins Visier genommen, die Vorauszahlungen verlangen. Immer ein Betrug
- Gefälschte Anzeigen und Airdrops — Google-/Social-Media-Anzeigen und Angebote für „kostenlose Token“, die dazu führen, dass das Portemonnaie leergeräumt wird
- Durch KI gestützte Betrugsmaschen — Deepfakes, automatisiertes Phishing und KI-generierte Websites, die es erschweren, Betrugsversuche zu erkennen
Wie kann ich mich in Zukunft schützen?
- Verwenden Sie eine Hardware-Wallet (Ledger, Trezor). Bewahren Sie niemals große Beträge in Browser-Wallets auf.
- Offizielle Websites als Lesezeichen speichern — Klicken Sie niemals auf Links in E-Mails, Direktnachrichten oder Anzeigen
- Jede Genehmigung lesen — Überprüfen Sie die Berechtigungen vor der Unterzeichnung. Lehnen Sie unbegrenzte Genehmigungen ab.
- Domains überprüfen — nachsehen, ob PhishDestroy Bevor Sie Kontakt aufnehmen: Überprüfen Sie HTTPS, die Rechtschreibung und das Alter der Domain.
- „Zu schön, um wahr zu sein“ = Betrug — garantierte Renditen, Prominente als Werbeträger, dringende Fristen
Wie groß ist das Problem mit Krypto-Betrug?
- $51 billion flossen im Jahr 2024 in illegale Krypto-Wallets — CoinLedger
- Pig butchering Die Verluste stiegen im Vergleich zum Vorjahr um 40 % und sind nun die am schnellsten wachsende Betrugsart
- Nur etwa 5 % der Opfer erstatten Anzeige — Ihre Meldung trägt dazu bei, kriminelle Netzwerke zu zerschlagen
- Das FBI hat über 1 Mrd. Dollar sichergestellt im Jahr 2024 dank der Meldungen der Opfer — FBI.gov
Quellen: FBI · CoinLedger · WorldMetrics
