Skip to security report
⚠️
Ce domaine a été signalé comme malveillant
Listes de blocage publiques signalant une correspondance : 2. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

phantomlab[.]io

Analyse phishing et sécurité de phantomlab.io

“Phantom EVM Wallet — Self-Custodial Ethereum & EVM Chrome Extension”

Verdict de menace Critique 90/100 score de preuve
Disponibilité Dernier actif connu Dernière observation d'accessibilité stockée
Signaux de risque
Correspondances de la liste de blocage stockée : 2 Usurpation de l'identité de la marque : Phantom Dernier actif connu
02/08/2026 2 Blocklists Phantom Solana Drainer Crypto Drainer CH CH
Résumé du rapport

VirusTotal : 0/91 détection dans le résultat enregistré. Consultez les données de sécurité.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Summary
CRITICAL
Ref
9251CE1E
Score
90/100
Mode
Evidence v1

PhishDestroy first recorded phantomlab.io on Aug 2, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 90/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 2, 2026 at 11:03 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 0 detections from 91 scanners in the stored check on Aug 2, 2026 at 06:27 UTC. A zero-vendor result is not a safety verdict. The independent blocklist snapshot recorded 2 matches (MetaMask, SEAL) across 10 configured external sources on Aug 2, 2026 at 14:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Aug 2, 2026 at 06:27 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Aug 2, 2026 at 06:28 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Aug 2, 2026 at 06:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Aug 2, 2026 at 06:41 UTC.

Stored context lists registrar Hosting Concepts B.V. d/b/a Registrar.eu, IP address 46.19.143.116, registration date Oct 6, 2025, apparent target Phantom. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
0 det.
URLScan
URLScan
Gridinsoft
0/100
Certificat TLS
Let's Encrypt
Âge
10 mo
Statut observé
Dernier actif connu 200
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal checked — no detections recorded URLQuery checked — no detections recorded OTX no community references CF Radar scan completed URLScan capture rapport stocké URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS valid certificate, 60d WHOIS 10 mo old Screenshot 5 captures · 4 sources Chaîne de redirection non sondé Gridinsoft 0/100

Processus de réponse aux menaces Pipeline

Discovery
Checks
Reports
Disponibilité
12/13
Sent Report Recorded
Stored sent-report record for registrar Hosting Concepts B.V. d/b/a Registrar.eu, hosting provider, 1 abuse contact
abuse@privatelayer.com
02/08/2026

Statut de la liste de blocage publique

Stored Capture

Informations sur les domaines

Domaine
Serveur / ASN nginx · AS51852 Private Layer INC
Réputation de l’IP abuse score 0/100 0 reports checked 02/08/2026
Bureau d’enregistrement Hosting Concepts NL(NL)
Adresse IP 46.19.143.116 CH
LocalisationCH Bern, CH
RéseauAS51852 · Clientid7195
EnregistrementCréé 07/10/2025 (299d) Expires 07/10/2026
Statut HTTP200
Détails techniquesDNS, SAN SSL, horodatages
Première détection02/08/2026
Submitted URLhttp://phantomlab.io/
Serveurs de nomsns3.dynamicbackend.comns7.dynamicbackend.com
TLS Fingerprint
TLS SAN Domainsmail.phantomlab.iowebmail.phantomlab.iowww.phantomlab.io
Favicon Hash
Case ID
Titre de la page
Phantom EVM Wallet — Self-Custodial Ethereum & EVM Chrome Extension
Certificat TLS
Valid transport encryption · Émis par Let's Encrypt · valid for 60 days
Technologies · 4 identified
Plesk
Hosting panels

Plesk is a web hosting and server data centre automation software with a control panel developed for Linux and Windows-based retail hosting service providers.

www.plesk.com Confiance à 100 %
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org Confiance à 100 %
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confiance à 100 %
Google Analytics
Analytics

Google Analytics is a free web analytics service that tracks and reports website traffic.

google.com Confiance à 100 %
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive
Analyse des performances du site

Google PageSpeed Insights — mobile performance audit of phantomlab.io · checked Aug 2, 2026

59
Needs Work
Performance
FCP
2.57s
First Contentful Paint
LCP
4.23s
Largest Contentful Paint
CLS
0.561
Cumulative Layout Shift
TBT
23ms
Total Blocking Time
SI
3.74s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Données factuelles et rapports externes

Référencement naturel et nom de domaine
Signaler

Ce site vous a-t-il affecté ?

Vous n'êtes pas seul(e) et il n'y a pas de quoi avoir honte. Les escrocs sont des criminels rusés qui abusent de la confiance des gens. Signaler ce que vous avez subi est l'arme la plus efficace contre la fraude : votre signalement peut empêcher d'autres personnes d'en être victimes et aider les forces de l'ordre à intervenir. Le silence est le plus grand atout de l'escroc. Casse-le.

Si vous avez interagi avec ce domaine, saisi des informations personnelles ou connecté un portefeuille de crypto-monnaie, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. Aucun service légitime ne peut garantir la récupération des cryptomonnaies volées. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

À propos de ce rapport : phantomlab.io

Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.

Le site capturé affichait le titre de la page “Phantom EVM Wallet — Self-Custodial Ethereum & EVM Chrome Extension” et usurpait peut-être l'identité de Phantom.

PhishDestroy répertorie phantomlab.io comme suspect. Il a été vérifié par les moteurs de sécurité 91 ; les verdicts automatisés peuvent changer. La surveillance se poursuit.

Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce

Recommandations et conseils à l'intention des victimes

On estime que $51 billion ont été transférés vers des portefeuilles de cryptomonnaies illicites en 2024 (source). Si vous avez interagi avec phantomlab.io — Agissez dès maintenant.

Que dois-je faire tout de suite ?
Urgent
  • Révoquer les autorisations de jetons — use revoke.cash pour supprimer l'accès accordé à des contrats intelligents malveillants
  • Transférer les fonds restants vers un tout nouveau portefeuille. Le portefeuille compromis n'est plus sûr
  • Modifier tous les mots de passe — e-mail, comptes Exchange, tout ce qui utilise le même mot de passe
  • Activer l'authentification à deux facteurs (2FA) en utilisant une application d'authentification (et non par SMS). Désactivez la récupération par SMS
  • Cartes « Freeze » si vous avez saisi vos coordonnées bancaires sur le site de hameçonnage
Quelles informations dois-je rassembler pour mon rapport ?
Directives du FBI

Selon le FBI, les éléments les plus importants sont les données relatives aux transactions :

  • Adresses de cryptomonnaie — le portefeuille de l'escroc (par exemple, 0x5856...35985)
  • Montant et type de cryptomonnaie — montant exact (par exemple, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Identifiant de transaction (hachage) — l'identifiant unique de la transaction sur la blockchain
  • Dates et horaires exacts — de chaque transaction et du premier contact avec l'escroc
  • Screenshots — sites web frauduleux, messages de chat, e-mails, transactions via des portefeuilles numériques, réseaux sociaux
  • Toutes les URL et tous les noms de domaine utilisés par l'escroc (notamment phantomlab.io)
  • Communications — les e-mails, SMS, numéros de téléphone et noms d'utilisateur utilisés par l'escroc

Même si vous ne disposez pas de tous les détails — déposer quand même une plainte. Même des informations partielles peuvent aider les enquêtes.

À qui dois-je signaler cette arnaque ?
  • FBI IC3 — Centre de signalement des délits sur Internet (système fédéral américain de signalement)
  • Europol — Rapports sur la cybercriminalité en Europe (UE)
  • Chainabuse — signaler les portefeuilles frauduleux sur les différentes bourses et plateformes
  • Votre plateforme d'échange de cryptomonnaies — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Police locale — permet de consigner officiellement la situation, même s’ils ne peuvent pas agir immédiatement

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Comment fonctionnent généralement les escroqueries liées aux cryptomonnaies ?
  • Faux sites web — des clones identiques au pixel près de sites légitimes, dont les noms de domaine ont été légèrement modifiés
  • Approbations malveillantes — Des invites « connect wallet » qui permettent aux pirates de dépenser un nombre illimité de jetons
  • Pig butchering — une relation de confiance établie au fil des semaines via Telegram, WhatsApp ou des applications de rencontre, puis une escroquerie financière
  • Arnaques liées au recouvrement — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Fausses publicités et airdrops — Les publicités sur Google et les réseaux sociaux, ainsi que les offres de « jetons gratuits », qui mènent à des applications qui vident le portefeuille
  • Escroqueries basées sur l'IA — les « deepfakes », le hameçonnage automatisé et les sites générés par l'IA, qui rendent la fraude plus difficile à détecter
Comment puis-je me protéger à l'avenir ?
  • Utilisez un portefeuille matériel (Ledger, Trezor). Ne conservez jamais de grosses sommes dans des portefeuilles de navigateur
  • Ajouter les sites officiels à vos favoris — Ne cliquez jamais sur les liens contenus dans les e-mails, les messages privés ou les publicités
  • Lire chaque autorisation — Vérifier les autorisations avant la signature. Refuser les validations illimitées
  • Vérifier les noms de domaine — vérifier si PhishDestroy avant d'entrer en contact. Vérifiez le protocole HTTPS, l'orthographe et l'ancienneté du domaine
  • « Trop beau pour être vrai » = arnaque — des rendements garantis, des témoignages de célébrités, des délais serrés
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/phantomlab.io"
  title="PhishDestroy threat report for phantomlab.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>