Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 3. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

xmrwallet[.]cc

Phishing- und Sicherheitsprüfung für xmrwallet.cc

“Best Monero Wallet (XMR) - Send”

Drohungsurteil Hoch 65/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 3/95 Betrugstyp: Crypto Scam
3/95 VT 21.02.2026 Nicht verfügbar seit 02.03.2026 Crypto Scam 2 Reports Sent 10d to unavailable RU RU
Berichtsübersicht

xmrwallet.cc — Inhalt nicht verfügbar (HTTP 502). Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VT 3/95 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft); URLScan no malicious verdict; GSB no flag; BL 0; PD 65/100. Registrar: PDR.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
HOCH
Ref
8057DA7C
Bewertung
65/100

PhishDestroy first observed xmrwallet.cc on Feb 21, 2026. The current evidence record is rated elevated at 65/100. 1 independent source recorded positive findings: VirusTotal.

VirusTotal recorded 3 detections among 95 engines: alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft on Feb 23, 2026 at 07:02 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 2, 2026 at 21:01 UTC. URLScan completed without a malicious verdict (score 0).

HTTP 502 was recorded on Aug 7, 2026 at 01:30 UTC; content was unavailable. Registration records for the domain list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar. At collection time, the domain resolved to 185.129.100.248 on AS57724 (DDOS-GUARD DDOS-GUARD LTD, RU). The stored server header is ddos-guard. Captured page title: “Best Monero Wallet (XMR) - Send”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 29, 2026 at 04:09 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:09 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists R12 as the certificate issuer.

A stored capture reference is available for visual review. No target brand has been confirmed from stored page content; hostname wording alone is not treated as brand evidence.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Gridinsoft
1/100
TLS-Zertifikat
Abgelaufen oder nicht verifiziert
Beobachteter Status
Inhalt nicht verfügbar 502
PhishDestroy
DestroyList
Gelistet
Reports Sent
2 ignored
Datenabdeckung VirusTotal 3 / 95 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS not parsed Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht Gridinsoft 1/100
Sicherheitssignale
GS Gridinsoft Analysis 1 / 100
'', 02 AM 02 PM 4/28 Phishing Blacklisted Blacklisted by Security Providers Clean Cryptocurrency

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
18/18
Initial Abuse Report (#1)
Sent to 1 abuse contact at PDR Ltd. d/b/a PublicDomainRegistry.com with forensic evidence
abuse-contact@publicdomainregistry.com
21.02.2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse-contact@publicdomainregistry.comabuse@verisign-grs.comcompliance@icann.org
22.02.2026
2 Reports Filed
2 report records were stored over 167 days; current observed status: Inhalt nicht verfügbar

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN ddos-guard · AS57724 DDOS-GUARD DDOS-GUARD LTD, RU
Registrar PDR IN(IN)
IP-Adresse 185.129.100.248 RU
StandortRU RU
NetzwerkAS57724 · DDOS-GUARD DDOS-GUARD LTD, RU
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 10 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt21.02.2026
DOM Analysisanalyzed 29.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Case ID
Seitentitel
Best Monero Wallet (XMR) - Send
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von R12
Verlauf der Missbrauchsmeldungen · 2 stored reports over 2 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
2 abuse reports filed over 167 days — latest observed status: Inhalt nicht verfügbar
The records name PDR Ltd. d/b/a PublicDomainRegistry.com as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
2
reports
167
days
ICANN CC
  1. Report #1 Feb 21, 2026 · 03:16 UTC
    Phishing Abuse Report: xmrwallet[.]cc
    abuse-contact@publicdomainregistry.com
  2. Report #2 ICANN CC 34h still active Feb 22, 2026 · 13:45 UTC
    ESCALATION #2 (34h active): Phishing - xmrwallet[.]cc
    abuse-contact@publicdomainregistry.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Technologien · 4 identified
PHP
Programming languages

Server-side scripting language designed for web development.

jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

HSTS
Sicherheit

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

DDoS-Guard
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

3 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/xmrwallet.cc"
  title="PhishDestroy threat report for xmrwallet.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>