Aller au rapport de sécurité
Sécurité des domaines et renseignements sur les menaces
xeltrionwallet.com favicon

xeltrionwallet.com

“Xeltrion wallet”

Verdict de menace Critique 81/100 score de preuve
Disponibilité Dernier actif connu Dernière observation d'accessibilité stockée
Détections VirusTotal : 5/91 URLQuery threat systems: 2 alerts Usurpation de l'identité de la marque : Unknown Dernier actif connu
19/06/2026 Inconnu
Actions API
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 5. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Résumé du rapport

Analysis indicates that www.xeltrionwallet.com is actively serving a counterfeit web page titled “Xeltrion wallet”.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves

CRITIQUE
Score
81/100

Analysis indicates that www.xeltrionwallet.com is actively serving a counterfeit web page titled “Xeltrion wallet”. The site returns HTTP 200 and presents a login interface that mimics a cryptocurrency wallet, a pattern commonly used to harvest private keys for draining crypto assets. The page is cataloged as a generic phishing site and the overall risk rating is high. The domain was registered on 11 February 2026 through Realtime Register B.V. and is hosted on IP 185.141.24.71, which belongs to AS60117 (Host Sailor Ltd) located in the Netherlands. Authoritative name servers are alpha.hostlife.net and beta.hostlife.net. An MX record points to mail.xeltrionwallet.com with priority 10, suggesting a functional mail channel that could be used for credential exfiltration. The site uses a Let’s Encrypt certificate (YR1), confirming the presence of a valid TLS chain despite its malicious purpose. Infrastructure assessment shows the domain appears on one security blocklist and is blocked by PhishDestroy. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious classification. VirusTotal reports a single vendor flagging the domain out of 95 checks, indicating limited detection coverage but not mitigating the observed malicious behavior. The combination of a fresh registration date, low trust score, and active blocklist presence demonstrates a deliberate, short‑lived campaign. Defenders should immediately block www.xeltrionwallet.com and its resolved IP address at network perimeters. Continuous monitoring of the associated IP range and related host‑life name servers is advised to catch potential repointing. Email filters ought to reject messages originating from mail.xeltrionwallet.com. End‑users must be warned that any unsolicited request for cryptocurrency credentials matching the “Xeltrion wallet” brand is likely a crypto‑drainer attempt, and legitimate interactions should only occur through verified channels.

VirusTotal
VirusTotal
5 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Certificat TLS
Expiré ou non vérifié -11d
Âge
7 mo
Statut observé
Dernier actif connu 200
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 5 / 91 URLQuery 2 threat-system alerts OTX no community references URLScan capture rapport stocké TLS Expiré ou non vérifié WHOIS 7 mo old Capture d'écran 3 captures · 3 sources
Renseignements sur la sécurité réseau
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU www.xeltrionwallet.com malicious Sinkholed
DNS4EU xeltrionwallet.com malicious Sinkholed

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
8/10

Statut de la liste de blocage publique

Evasion analysis

Cloaking suspected: scanner and victim titles differ

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Score de dissimulation
0/6
Last cloaking scan
Server header seen by scanner
nginx/1.18.0 (Ubuntu)

Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=nginx/1.18.0 (Ubuntu)

Title shown to the security scannerBitveil wallet
Title shown to a browser visitorXeltrion wallet
Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Capture enregistrée · 3 sources

Informations sur les domaines

Domaine
Serveur / ASN nginx/1.28.1 · AS60117 HS Host Sailor Ltd, AE
Réputation de l’IP abuse score 0/100 0 reports checked 17/09/2026
Adresse IP 185.141.24.71 NL
LocalisationNL Naaldwijk, NL
RéseauAS60117 · Host Sailor Ltd
EnregistrementCréé 11/02/2026 (221d) Expires 11/02/2027
Elapsed Since First Report 15h
Ce que nous comptons Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Dernier actif connu.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Statut HTTP200
Détails techniquesDNS, SAN SSL, horodatages
Première détection19/06/2026
DOM Analysisanalyzed 19/06/2026score 78/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://www.xeltrionwallet.com/
Serveurs de nomsalpha.hostlife.netbeta.hostlife.net
MX Records10 mail.xeltrionwallet.com
TLS Fingerprint
TLS Observationvalid from 12/06/2026scanned 19/06/2026
TLS SAN Domainsxeltrionwallet.com
Favicon Hash
ID du dossier
Titre de la page
Xeltrion wallet
Certificat TLS
Expiré ou non vérifié · Émis par Let's Encrypt / YR1
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

5 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
Chong Lua Dao
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/xeltrionwallet.com"
  title="PhishDestroy threat report for xeltrionwallet.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>