Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 8. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

uwi[.]thvcpwlcont[.]online

“Home - The connect - A crypto buy and sell marketplace”

Drohungsurteil Kritisch 98/100 Evidenzbewertung
Verfügbarkeit Getarnt · erreichbar Erreichbarkeit wird durch Tarnkontrollen überwacht
VirusTotal-Erkennungen: 8/91 Betrugstyp: Generic Phishing Letzter bekanntermaßen aktiv
19.06.2026 CDN
Berichtsübersicht

uwi.thvcpwlcont.online — Getarnt · erreichbar (HTTP 502). Betrugstyp: Generic Phishing. Zusammenfassung der Beweislage: VirusTotal 8/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, G-Data, Gridinsoft); cloaking observed; PhishDestroy score 98/100. Registrar: Atak Domain Bilgi Tekn….

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
A5CA15D3
Bewertung
98/100

This report analyzes the domain uwi.thvcpwlcont.online, which presents itself as a cryptocurrency marketplace under the title "Home - The connect - A crypto buy and sell marketplace." The site poses a threat as a potential fraudulent platform designed to deceive users into engaging in fake cryptocurrency transactions, likely leading to financial loss or credential theft. Cloaking was detected, specifically content_divergence, indicating the site serves different content to users and security scanners to evade detection.

Technical evidence shows the site was flagged by 8 out of 95 VirusTotal vendors, including alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, G-Data, and Gridinsoft, and appears on 1 blocklist. The domain was created on 2026-06-02 through registrar Atak Domain Bilgi Teknolojileri A.Ş., with an IP address of 104.21.93.73 (US, AS13335 Cloudflare, Inc.). SSL is provided by Google Trust Services / WE1, and nameservers are arnold.ns.cloudflare.com and wally.ns.cloudflare.com.

The site is currently DOWN/OFFLINE. The DOM risk score is 83, indicating a high risk. Based on the detection rate, creation date, and cloaking behavior, this domain is assessed as a malicious threat with high risk to users.

VirusTotal
VirusTotal
8 det.
URLScan
URLScan
TLS-Zertifikat
Google Trust Services / WE1 2d
Alter
3 mo New
Beobachteter Status
Getarnt · erreichbar 502
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 8 / 91 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar no data URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS valid certificate, 2d WHOIS 3 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
8/10

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
Home - The connect - A crypto buy and sell marketplace
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Google Trust Services / WE1 · valid for 2 days

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar (base domain) Atak Domain Bilgi Tekn… TR(TR)
IP-Adresse 104.21.93.73 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
Registration (base domain)thvcpwlcont.online · Erstellt 02.06.2026 (87d · New) Expires 02.06.2027
HTTP-Status502 Error
Cloaking Cloaking Detected Content divergence · score 1/6
transient_502: raw=transient_502; http=502; via=http_proxy
checked 29.08.2026
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt19.06.2026
DOM Analysisanalyzed 22.06.2026score 98/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://uwi.thvcpwlcont.online/
Nameserverarnold.ns.cloudflare.comwally.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 02.06.2026scanned 19.06.2026
TLS SAN Domainsthvcpwlcont.online
ICANN OVERSIGHT Registration: thvcpwlcont.online

Akkreditierung und RAA-Kontext

Registrar accreditation and DNS abuse obligations

For the registrable domain thvcpwlcont.online behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

8 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
G-Data
Gridinsoft
Kaspersky
SOCRadar
Sophos

Nachweise und externe Berichte

Community Scam Report — ChainAbuse
1 report filed for uwi.thvcpwlcont.online (1 written by a person) · category: Phishing · source checked
“I had some inside with my gala chain gala node so i went to their official discord. On discord, i fell for the scammer's link to their fake support channel. On the support channel i talked to what i believed was an admin and clicked on their link to "fix" my issue. I connected my wallet, give my seed phrase to the fake site, transferred some crypto to "validate". They transferred out the crypto I put in the wallet.”
— reported by Anonymous on Jun 19, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/uwi.thvcpwlcont.online"
  title="PhishDestroy threat report for uwi.thvcpwlcont.online"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.