web-rabbyio[.]wstd[.]io
Phishing- und Sicherheitsprüfung für web-rabbyio.wstd.io
“Rabby Wallet (Official) | Getting Started with Rabby”
web-rabbyio.wstd.io — Letzter bekanntermaßen aktiv (HTTP 401). Markenidentität: Rabby; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 10/93 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, CRDF, CyRadar); Google Safe Browsing flagged; PhishDestroy score 80/100. Registrar: NameCheap.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, web-rabbyio.wstd.io, is identified as a high-risk brand impersonation threat targeting Rabby, a cryptocurrency wallet service. Analysis indicates the site presented itself as an official Rabby Wallet portal, using the page title 'Rabby Wallet (Official) | Getting Started with Rabby' to deceive users into interacting with fraudulent content. No direct evidence of a crypto drainer kit was observed, but the domain’s structure and branding align with tactics commonly used to harvest credentials or distribute malicious payloads under the guise of legitimate services.
Technical indicators confirm the domain’s malicious nature. It was registered on February 21, 2026, through NameCheap, Inc., and resolved to the IP address 104.19.163.34, hosted on Cloudflare’s infrastructure (AS13335). VirusTotal detections show 10 out of 95 security vendors flagging the domain as malicious, while Google Safe Browsing explicitly labels it as phishing. The domain appears on one security blocklist, and its SSL certificate, issued by Let’s Encrypt (serial number E8), does not mitigate its fraudulent intent. The use of Cloudflare’s services further complicates attribution and takedown efforts due to the provider’s widespread legitimate use.
As of the latest assessment, web-rabbyio.wstd.io has been taken offline, likely due to enforcement actions by security providers or hosting interventions. However, the risk of re-emergence persists, as threat actors frequently re-register similar domains or migrate infrastructure. Users and organizations are advised to monitor for lookalike domains, particularly those combining 'rabby' with obfuscated TLDs or subdomains. Network-level blocking of the resolved IP (104.19.163.34) and implementation of strict SSL certificate validation policies can mitigate residual exposure. Security teams should prioritize awareness training to educate users on identifying brand impersonation tactics, such as scrutinizing domain names for subtle misspellings or unusual top-level domains.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt