सुरक्षा रिपोर्ट पर जाएँ
डोमेन सुरक्षा और ख़तरे की आसूचना
rip.claims favicon

rip.claims

“rip.fun | Digital Trading Cards • Real Physical Cards • Seamless Trading”

रजिस्ट्रार
Web Commerce Communica…
Resolved IP
104.21.43.102
Registered
18/08/2025
धमकी भरा फैसला गंभीर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी निरीक्षित
Source: HTTP probe
वायरस का कुल पता लगाना: 3/89 संग्रहीत ब्लॉकलिस्ट मिलान: 1 ब्रांड प्रतिरूपण: Genericcrypto
16/09/2025 Genericcrypto CDN
एपीआई
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 3। किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 1। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
रिपोर्ट सारांश

rip.claims — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Genericcrypto; घोटाले का प्रकार: Crypto Scam; Drainer: Angel Drainer. साक्ष्य सारांश: VirusTotal 3/89 (Bfore.Ai PreCrime, Chong Lua Dao, Gridinsoft); URLQuery 100 det.; URLScan malicious verdict; 1 external blocklist match (ScamSniffer); PhishDestroy score 100/100. रजिस्ट्रार: Web Commerce Communica….

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

VirusTotal
VirusTotal
3 det.
URLQuery
यूआरएलक्वेरी
100 det.
URLScan
यूआरएलस्कैन
आयु
1.1 yr
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध

Source evidence

7 sources

यूआरएलक्वेरी

100 det.

साक्ष्य सारांश

गंभीर
VirusTotal
3/89
यूआरएलस्कैन
Stored capture

The domain rip.claims is currently down, having operated as a generic crypto scam leveraging the Angel Drainer.

Only 1 out of 95 security vendors, G-Data, flagged rip.claims as malicious on VirusTotal. It appears on 2 public blocklists, but Google Safe Browsing has not flagged this domain.

Registered on 2025-08-18 with Web Commerce Communications Limited dba WebNic.cc, the domain resolved to 104.21.43.102. It was first seen on 2025-09-16.

Given its status, flag the hosting IP 104.21.43.102 as an indicator of compromise.

खोज-परहेज़ विश्लेषण

क्लोकिंग और ट्रैफ़िक-वितरण जाँच

प्राप्त नहीं हुआ संग्रहीत स्कैन में कोई क्लोकिंग नहीं देखी गई।

इस होस्ट के लिए संग्रहीत क्रॉलर-बनाम-ब्राउज़र अवलोकन, साथ ही केइतारो-शैली ट्रैफ़िक वितरण प्रणालियों के लिए लाइव फिंगरप्रिंट जांच।

संग्रहीत छुपाने वाला झंडा
प्राप्त नहीं हुआ
क्लोकिंग स्कोर
0/6
अंतिम छुपाने का स्कैन

स्कैनर नोट: unavailable: raw=connection_error; http=0; via=http_proxy; error=SOCKSHTTPConnectionPool(host='rip.claims', port=80): Max retries exceeded with url: / (Caused by NewConnectionError("SOC

TDS लाइव फिंगरप्रिंट जांच
सात केइतारो फिंगरप्रिंट्स और एक क्रॉलर-बनाम-ब्राउज़र तुलना, जब यह पैनल खुला हो तो PhishDestroy स्कैनर से चलाया जाता है।
इंतज़ार

सहेजा गया कैप्चर · 2 captures

पेज शीर्षक
rip.fun | Digital Trading Cards • Real Physical Cards • Seamless Trading
Impersonates
Genericcrypto

Domain details

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing report ↗
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार Web Commerce Communica… MY(MY)
आईसीएएनएन रजिस्ट्रीICANN Lookup (RDAP) →
पंजीकरणनिर्मित 18/08/2025 — Expires 18/08/2026
पहली अनुपलब्धता तक का समय 234 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणProvenance & timestamps
पहली बार पता चला16/09/2025
DOM Analysisanalyzed 23/04/2026score 91/1001 brand signal
Submitted URLhttps://rip.claims/
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।

Network & certificates

Stored technical evidence

Network & DNS

Shared CDN edge
Resolved IP
104.21.43.102
Network ASN
AS13335
Organization
Cloudflare, Inc.
Observed location
San Francisco, US
Server header
cloudflare

एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।

नेमसर्वर 2

  • camilo.ns.cloudflare.com
  • rosalyn.ns.cloudflare.com

Location describes the IP network.

viewdns.info · 104.21.43.102rapiddns.io

Latest Classified Outcome 2026-10-10 20:20:48 UTC

Primary outcome DNS निष्क्रिय reason: DNS NXDOMAIN 80% confidence
Attribution source: Dns Cache
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Unknown
Latest HTTP observation अज्ञात Probe Inconclusive 20% 2026-10-11 01:32:13 UTC
RDAP registration अज्ञात
Observed timeline last reachable: 2026-09-15 22:18:09 UTC current episode first observed: 2026-09-30 16:14:55 UTC observed RIP window: 2026-09-15 22:18:09 UTC → 2026-09-30 16:14:55 UTC · 353.95h midpoint estimate ≈ 2026-09-23 07:16:32 UTC · precision low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

3 / 89 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 1 detection
Bfore.Ai PreCrime
Chong Lua Dao
Gridinsoft

Forensic History & Detection Timeline

ThreatLifecycleTelemetry
This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Domain Status Transition 2026-09-27 22:45:35 UTC
    Domain state transitioned from alive to dead.
  2. Cloudflare Radar Scan 2026-03-07 17:02:02 UTC
    Cloudflare Radar scan registered: View Radar report.

धमकी प्रतिक्रिया पाइपलाइन

खोज
Analysis
Monitoring

14 recorded events. These records describe collected evidence, outgoing notifications and publication; they do not confirm a complete investigation or a takedown.

धमकी निगल ली गई
rip.claims पहचाना गया और पूर्ण विश्लेषण के लिए कतारबद्ध किया गया
16/09/2025
URLScan.io Capture
संग्रहीत URLScan report with capture artifacts
05/03/2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29/07/2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
3/89 recorded on VirusTotal
20/09/2026
ब्लॉकलिस्ट का पता लगाना
में पाया गया 1 blocklist: ScamSniffer
11/10/2026
Drainer Identified
Angel Drainer wallet drainer — impersonating Genericcrypto
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
05/03/2026
Technical Analysis Recorded
रिपोर्ट में संग्रहीत प्रौद्योगिकी या फोरेंसिक-विश्लेषण परिणाम शामिल हैं।
11/10/2026
Content Observed Unavailable
निगरानी ने एक अनुपलब्ध प्रतिक्रिया दर्ज की; कारण स्वतंत्र रूप से स्थापित नहीं किया गया था।
28/09/2026
Cloudflare Radar Scan
क्लाउडफ्लेयर रडार से स्कैन किया गया; नेटवर्क विश्लेषण पूरा हुआ.
07/03/2026
डिस्ट्रॉयलिस्ट प्रकाशित
16/09/2025
Content Observed Unavailable
नवीनतम संग्रहीत जांच से संकेत मिलता है कि रिपोर्ट की गई सामग्री अनुपलब्ध है; इससे यह स्थापित नहीं होता कि परिवर्तन का कारण कौन या क्या है।
28/09/2026
पहली अनुपलब्धता तक का समय
पता लगाने से लेकर पहले अनुपलब्ध अवलोकन तक 5623 घंटे बीत गए।
How we investigate & report

Public scans, evidence and abuse channels

We scan suspicious URLs, inspect public results and send evidence through the appropriate abuse-reporting channels. The dated events above show what is recorded for this domain. The directory below explains the wider workflow.

01Public scans & evidence collection10 sources and tool groups
urlscan.io Screenshot · DOM · HTTP

Capture the rendered page, requests and visible infrastructure.

VirusTotal Multi-engine verdicts

Compare the available engine results and retain the analysis timestamp.

Cloudflare Radar DNS · certificates · categories

Inspect a public scan and its recorded network and classification data.

crt.sh Certificate Transparency

Inspect certificate records and related hostnames.

DNS Security Filters Quad9 · AdGuard · CleanBrowsing

Compare security resolver responses and record observed blocking.

Web-Check Surface inspection

Inspect the public DNS, TLS, HTTP and technology surface.

02Abuse reports & follow-upRegistrar, hosting and security channels
  1. Identify the responsible provider. Match registration and hosting records to the relevant abuse contact.
  2. Prepare an evidence package. Include the URL, public scan references, captures and the recorded observations.
  3. Send the report. Keep outgoing report records and recipient information when available.
  4. Recheck and publish updates. Track later scanner verdicts, provider responses and site availability.

Security services used for scanning, reputation checks and reporting are listed below. A service being listed is not evidence that it received, accepted or acted on this particular domain. Recorded submissions appear in the notification history above.

सार्वजनिक ब्लॉकलिस्ट स्थिति

समुदाय रिपोर्ट

1 समुदाय सदस्य ने रिपोर्ट किया; पहली बार 16/09/2025 को देखा गया

संग्रहीत रिपोर्ट
1
रिपोर्ट किए गए विशिष्ट URL
1
स्वीकृत1

साक्ष्य और बाहरी रिपोर्टें

गहन विश्लेषण
रिपोर्ट करें

क्या आप इस साइट से प्रभावित हुए?

4 evidence signal groups linked 0 reports recorded सामग्री अनुपलब्ध
If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट कनेक्ट किया है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। कोई भी वैध सेवा चोरी हुए क्रिप्टो की वसूली की गारंटी नहीं दे सकती। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका

Template-based draft · optional AI wording assistance requires separate consent

एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है · इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था rip.claims — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
अत्यावश्यक
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार एफबीआई, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • स्क्रीनशॉट — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित rip.claims)
  • संचार — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • यूरोपोल — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें PhishDestroy संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/rip.claims"
  title="PhishDestroy threat report for rip.claims"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>