Zum Sicherheitsbericht springen
Domänensicherheit und Bedrohungsinformationen
synthetlx.at favicon

synthetlx.at

“synthetlx.at”

Drohungsurteil Kritisch 100/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
VirusTotal-Erkennungen: 12/89 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 12 alerts Markenidentität: Unknown
OTX: 2 refs 30.05.2026 Unbekannt
Actions API
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 12. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Berichtsübersicht

synthetlx.at is a high-risk phishing domain impersonating a decentralized finance platform, flagged by 11/95 security vendors. Resolves to 185.53.179.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage

KRITISCH
Bewertung
100/100

This domain is flagged as a high-risk phishing threat targeting users of decentralized finance (DeFi) services. Analysis indicates synthetlx.at impersonates a legitimate cryptocurrency platform, likely Synthetix, to deceive victims into disclosing wallet credentials or transferring digital assets under false pretenses. The domain exhibits characteristics consistent with credential harvesting and financial fraud, including the use of lookalike branding and deceptive transaction prompts commonly associated with DeFi scams. Infrastructure analysis reveals synthetlx.at resolves to the IP address 185.53.179.136, an indicator previously linked to malicious campaigns. The domain appears on four security blocklists and is referenced in two AlienVault OTX threat intelligence pulses, suggesting active tracking by the cybersecurity community. Detection metrics include 11/95 security vendors on VirusTotal flagging the domain as malicious, while Gridinsoft assigns a trust score of 0/100. The domain was registered through Hosting Concepts B.V. (Registrar.eu), a registrar frequently observed in phishing operations. Additional defensive measures include blocking by MetaMask, PhishDestroy, SEAL, and Maltrail, further corroborating its malicious classification. Mitigation requires immediate action from both end users and network administrators. Users who interacted with synthetlx.at should revoke any connected wallet permissions, transfer assets to a new secure wallet, and monitor for unauthorized transactions. Network-level protections should include DNS filtering to block resolution of the domain and its associated IP, as well as implementing indicators of compromise (IOCs) such as 185.53.179.136 in intrusion detection systems. Organizations should educate users on identifying DeFi phishing tactics, particularly the use of lookalike domains and unsolicited transaction requests. Given the domain's current offline status, vigilance is advised for potential reemergence under alternative infrastructure.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
12 threat alerts
OTX references
DNS Security
5/14
CF-Radar
Schädlich
URLScan
URLScan
TLS-Zertifikat
Abgelaufen oder nicht verifiziert
Beobachteter Status
Inhalt nicht verfügbar 410
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 12 / 89 URLQuery 12 threat-system alerts OTX 2 community references CF-Radar provider verdict: malicious URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren 5/14 TLS Abgelaufen oder nicht verifiziert WHOIS not parsed Screenshot 3 captures · 3 sources
Erkenntnisse zur Netzwerksicherheit
DNS Provider Blocks 5 / 14
Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
Threat Detection Systems 12 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS www.synthetlx.at malicious Sinkholed
OpenDNS www.synthetlx.at phishing Phishing Block
Hagezi Threat Feed www.synthetlx.at malicious Sinkholed
DNS4EU www.synthetlx.at malicious Sinkholed
DigiCert UltraDNS euob.northwavepoint.com malicious Sinkholed
Hagezi Threat Feed yfdnzfa.com malicious Sinkholed
DNS4EU yfdnzfa.com malicious Sinkholed
Quad9 DNS yfdnzfa.com malicious Sinkholed
DigiCert UltraDNS yfdnzfa.com malicious Sinkholed
DigiCert UltraDNS s.cdn-fileserver.com malicious Sinkholed
DigiCert UltraDNS obseu.northwavepoint.com malicious Sinkholed
DigiCert UltraDNS l.cdn-fileserver.com malicious Sinkholed
CF Cloudflare Radar Verdict Schädlich
Malware Malware Security threats
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Domain Status Transition Aug 9, 2026 · 04:20 UTC
    Domain state transitioned from alive to dead.
  2. Domain Status Transition Aug 7, 2026 · 00:15 UTC
    Domain state transitioned from dead to alive.
  3. Domain Status Transition Aug 6, 2026 · 00:45 UTC
    Domain state transitioned from alive to dead.
  4. VirusTotal Detections Update Jun 26, 2026 · 03:34 UTC
    VirusTotal scanner detections updated from 9 to 11. Added scanner alerts: CyRadar, SOCRadar, VIPRE. Resolved alerts: LevelBlue.

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
19/20

Status der öffentlichen Sperrliste

Evasion analysis

Cloaking suspected: scanner and victim titles differ

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Cloaking-Wert
0/6
Last cloaking scan

Scanner note: terminal_unconfirmed: candidate_reason=dead_http; raw=http_410; http=410; via=http_proxy

Title shown to the security scannerERROR
Title shown to a browser visitorsynthetlx.at
Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Gespeicherte Aufnahme · 3 sources

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN Caddy · AS206834 TEAMINTERNET-CA-AS Team Internet AG, DE
IP-Reputation abuse score 13/100 195 reports Phishing checked 11.09.2026
OTX Tags brand-synthetixcredential-theftcrypto-scamflamingophishingscam
Registrar Hosting concepts UA(UKRAINE)
IP-Adresse 185.53.179.136 CA
StandortCA Toronto, CA
NetzwerkAS206834 · Team Internet AG
HTTP-Status410 Gone
Zeit bis zur ersten Nichtverfügbarkeit 3h
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt30.05.2026
DOM Analysisanalyzed 31.05.2026score 93/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://www.synthetlx.at/
Nameserverina1.registrar.euina2.registrar.euina3.registrar.eu
TLS Observationscanned 29.07.2026
Fall-ID
Seitentitel
synthetlx.at
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von E7
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

12 / 89 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed Previous stored snapshot: 13 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE

Community-Meldungen

Von 1 Community-Mitglied gemeldet; erstmals gesehen am 30.05.2026

Gespeicherte Meldungen
1
Eindeutige gemeldete URLs
1
Akzeptiert1

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/synthetlx.at"
  title="PhishDestroy threat report for synthetlx.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>