⚠️
Ce domaine a été signalé comme malveillant
Flagged by PhishDestroy threat intelligence based on forensic analysis. Exercise extreme caution — do not enter credentials or personal information. Create a complaint draft from this stored evidence, review it, and submit it yourself to the appropriate authority.
REGISTRAR NEGLIGENCE · EGREGIOUS NiceNIC International Group Co., Limited was notified 5 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@nicenic.net with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 5 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
5 months
Reports sent
1
Latest case ID
PD-20260214-06C2C9
Current status
Serving traffic (alive)
Domain security & threat intelligence

scamstack[.]net

Analyse phishing et sécurité de scamstack.net

“Scam Stack — Investigations of Scams, Phishing, and Crypto Fraud”

Threat verdict High 68/100 evidence score
Availability Last known active Latest stored reachability observation
Risk signals
Spamhaus DBL: DBL_PHISH Scam type: Cryptocurrency Last known active
URLQuery: 2 OTX: 1 pulse Feb 13, 2026 Cryptocurrency CDN + more
Résumé du rapport

VirusTotal : 0/91 détection dans le résultat enregistré. Consultez les données de sécurité.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Evidence Summary
HIGH
Ref
69AFFD5F
Score
68/100
Mode
Evidence v1

PhishDestroy first recorded scamstack.net on Feb 13, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 68/100.

The latest stored availability state is “Last known active” (HTTP 301) on Aug 2, 2026 at 00:41 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 0 detections from 91 scanners in the stored check on Jul 26, 2026 at 05:32 UTC. A zero-vendor result is not a safety verdict. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:31 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 1 pulse reference on Mar 1, 2026 at 10:13 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_PHISH on Jul 14, 2026 at 12:33 UTC. A URLScan capture is stored from Feb 13, 2026 at 01:33 UTC.

Stored context lists registrar NiceNIC International Group Co., Limited, IP address 188.114.97.3. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
0 det.
URLQuery
URLQuery
2 det.
OTX AlienVault
URLScan
URLScan
Gridinsoft
0/100
TLS certificate
WE1
Observed status
Last known active 301
PhishDestroy
DestroyList
Listed
Couverture des données VirusTotal no detections URLQuery 2 det. OTX 1 pulse CF Radar clean URLScan capture stored report URLScan verdict verdict unavailable Blocs DNS 14 checked — no blocks TLS valid certificate, 39d WHOIS not parsed Screenshot external capture Chaîne de redirection not probed Gridinsoft 0/100
Renseignements sur la sécurité réseau Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Processus de réponse aux menaces Pipeline

Discovery
Checks
Reports
Availability
14/15
Découverte et ingestion préventives
Menace détectée
1/1 ✓
Menace détectée
scamstack.net détectés et mis en file d'attente en vue d'une analyse complète
Feb 13, 2026
Threat Intelligence Checks
URLScan.io Capture · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · OTX Threat Intel · High-Risk Registrar: NiceNIC · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan · Cloudflare Radar Scan
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
Feb 13, 2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
91 vendors checked on VirusTotal — no vendor detections recorded at check time
Jul 26, 2026
Google Safe Browsing
Mar 02, 2026
OTX Threat Intel
Trouvé dans 1 OTX pulse on AlienVault OTX
Mar 01, 2026
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Feb 13, 2026
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 02, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
Mar 07, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
Feb 27, 2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar NiceNIC International Group Co., Limited, hosting provider, 2 abuse contacts
abuse@nicenic.nethttp://whois.nicenic.com/?page=whoisform
Feb 14, 2026
Publication et disponibilité
DestroyList Published · Monitoring Continues
1/2
DestroyList publié
Feb 13, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Statut de la liste de blocage publique

Collecte des preuves

Stored Capture
2026-02-13 04:35 UTC
Malicious
Forensic screenshot of scamstack.net showing the phishing page layout
IP: 188.114.97.3
NiceNIC International Group Co., Limited
WE1
Page Title
Scam Stack — Investigations of Scams, Phishing, and Crypto Fraud
TLS Certificate
Valid transport encryption · Issued by WE1 · valid for 39 days

Informations sur les domaines

Domainscamstack.net
Telegram IoCs 1 extracted https://t.me/scamstack
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Reputation abuse score 0/100 43 reports checked Jul 16, 2026
IP Address 188.114.97.3 CDN
GeoUS San Francisco, US
NetworkASAS13335 · AS13335 Cloudflare, Inc.
Origin IP is hidden behind a CDN proxy. Reverse-IP on the edge IP returns unrelated tenants — origin discovery requires passive-DNS or CT cross-reference.
RegistrationExpires Jan 08, 2027
Statut HTTP301 Moved Permanently
Elapsed Since First Report 32 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Last known active.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
Détails techniquesDNS, SAN SSL, horodatages
Première détectionFeb 13, 2026
Nameservers["coraline.ns.cloudflare.com","moura.ns.cloudflare.com"]
Case IDPD-20260214-06C2C9
SUPERVISION DE L’ICANN · FRAIS ENCAISSÉS

L’ICANN a encaissé. La reddition de comptes n’a pas suivi.

Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.

Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.

Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.

Note satirique sur la responsabilité Rien n’est envoyé automatiquement.
Technologies · 3 identified
HSTS
Security

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Preuves archivées

Wayback Machine Snapshot
A historical snapshot is available for evidence review
View Archive
Analyse des performances du site

Google PageSpeed Insights — mobile performance audit of scamstack.net · checked Mar 2, 2026

77
Needs Work
Performance
FCP
2.71s
First Contentful Paint
LCP
5s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.71s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Données factuelles et rapports externes

Référencement naturel et nom de domaine

Ce site vous a-t-il affecté ?

Vous n'êtes pas seul(e) et il n'y a pas de quoi avoir honte. Les escrocs sont des criminels rusés qui abusent de la confiance des gens. Signaler ce que vous avez subi est l'arme la plus efficace contre la fraude : votre signalement peut empêcher d'autres personnes d'en être victimes et aider les forces de l'ordre à intervenir. Le silence est le plus grand atout de l'escroc. Casse-le.

If you entered account credentials, personal or payment information, or downloaded a file from this domain, take immediate action. Below are resources to help you report the incident and protect yourself.

Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Criminals may contact victims again while pretending to be investigators, lawyers, or recovery agents. Do not pay upfront fees or share credentials. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir interlocuteurs officiels en matière de cybercriminalité, or create a complaint draft →

Sélectionnez votre pays...
Plus de 180 pays
Zero-PII — vos données ne quittent jamais le navigateur Review and submit it yourself

About This Report: scamstack.net

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “Scam Stack — Investigations of Scams, Phishing, and Crypto Fraud”.

scamstack.net has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

Si vous estimez que cette annonce est inexacte, vous pouvez introduire un recours. Pour plus d'informations sur notre méthodologie, rendez-vous sur notre Page FAQ.

Vérifier n'importe quel domaine

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Report

Flux d'alertes en temps réel

Recent phishing reports and observed availability changes

Monitor

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/scamstack.net"
  title="PhishDestroy threat report for scamstack.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Une lettre de remerciement très sincère

Générateur de brouillon satirique

Destinataire
Contexte des frais

Brouillon satirique. Les montants des frais sont des estimations ; aucune attribution exacte à ce domaine n’est affirmée.