rabby[.]at
“Rabby Wallet | Extension Download | Login”
Résumé des preuves
This domain, rabby.at, is actively impersonating Bitget, a cryptocurrency exchange platform, as confirmed by multiple threat intelligence sources. Analysis indicates the domain is designed to distribute a fraudulent wallet extension, as evidenced by the page title 'Rabby Wallet | Extension Download | Login.' The domain resolves to IP address 45.143.203.215, hosted on AS207713 (GLOBAL INTERNET SOLUTIONS LLC) in Russia, and is served via an Nginx web server running on Ubuntu. The SSL certificate is issued by Let's Encrypt with the identifier E8, a common but not inherently malicious provider. Infrastructure review reveals the domain is registered through Key-Systems GmbH and uses nameservers a.dnspod.com and c.dnspod.com, a configuration often associated with malicious or high-risk domains. The domain appears on six security blocklists, including PhishDestroy, ScamSniffer, Polkadot, CryptoFirewall, and Enkrypt. Additionally, 14 out of 95 security vendors on VirusTotal flag this domain as malicious, reinforcing its classification as a high-risk threat. AlienVault OTX further corroborates this assessment, listing the domain in five distinct threat intelligence pulses. The exact content of the site has not yet been analyzed, but the combination of the page title, brand impersonation, and cryptocurrency scam classification suggests it is likely targeting users seeking to download legitimate wallet software. The HTTP status code 200 confirms the site is currently accessible, and no takedown or mitigation efforts have been observed as of July 12, 2026. Defenders should prioritize blocking this domain at the DNS and network levels, particularly in environments where cryptocurrency-related activities occur. Monitoring for related domains using the same nameservers, IP range, or registration patterns is recommended to identify potential follow-up campaigns.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
5 sources externes surveillées Aucune correspondance
Chronologie de détection
-
VirusTotal
14 → 13
-
VirusTotal
13 → 12
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 03/09/2025
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Renseignement communautaire
4 signalements communautaires
CatégoriePHISHING
@hitterace Telegram
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of rabby.at · checked Mar 6, 2026
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif