xmrawllet[.]com
“Best XMR Wallet for Monero — Secure, Private, Anonymous | XMRWallet”
साक्ष्य सारांश
On July 25, 2026, analysis of xmrawllet.com shows a newly registered domain (creation date February 21, 2026) that was used to host a seed‑phrase phishing kit targeting Monero users. The site resolved to 172.67.181.79, an address owned by Cloudflare (ASN 13335) located in the United States. Registration was performed through NiceNIC International Group Co., Limited, and the domain is served by the Cloudflare nameservers maria.ns.cloudflare.com and owen.ns.cloudflare.com. No SSL certificate was presented, and the site is currently taken offline.
The page title retrieved from the site, "Best XMR Wallet for Monero — Secure, Private, Anonymous | XMRWallet," suggests an attempt to masquerade as a legitimate Monero wallet service, consistent with the observed crypto‑scam classification. The domain appears on one security blocklist and is blocked by PhishDestroy, indicating that at least one downstream filtering service has already flagged the host. VirusTotal reported a single positive detection out of 93 scanning engines, reinforcing the presence of malicious content.
AlienVault OTX recorded the domain in one threat‑intel pulse, providing additional corroboration of its malicious use. Defenders should add xmrawllet.com to blocklists at the DNS and proxy layers, monitor outbound connections to the Cloudflare IP range for any residual beaconing, and enforce strict controls on user interactions with unsolicited Monero‑related URLs. Incident response teams should also search internal logs for any attempts to access the domain between February and the present, and educate users about the risk of seed‑phrase harvesting campaigns that claim to offer "secure, private, anonymous" wallets.
भेजे गए प्रमाण का स्नैपशॉट
- भेजा गया
- लेज़र रिकॉर्ड
- 1
- केस आईडी
PD-20260217-773B08- कैप्चर किए गए पेज का शीर्षक
- Best XMR Wallet for Monero — Secure, Private, Anonymous | XMRWallet
प्रमाण का पूरा पाठ
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
नेटवर्क सुरक्षा इंटेलिजेंस
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | xmr-wallet.com |
malicious | Sinkholed |
धमकी प्रतिक्रिया पाइपलाइन
ब्लॉकलिस्ट कवरेज
10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 11/08/2026
परिणाम के संग्रहीत प्रमाण
परिणाम और टेकडाउन श्रेय
- परिणाम
held- उपलब्धता
unreachable- कारण
registrar_client_hold- कार्रवाईकर्ता
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- तंत्र
client_hold- विश्वसनीयता
- 95%
- पहला अवलोकन
- नवीनतम अवलोकन
अनुमानित अनुपलब्धता
अनुपलब्धता तक का समय: 0 hप्रमाण SHA-256 788b994fa819
पहचान समयरेखा
-
डोमेन स्थिति
पहुँच योग्य → पहुँच योग्य नहीं
-
Cloudflare Radar
Cloudflare Radar स्कैन संग्रहीत · स्कैन खोलें
-
उपलब्धता
पहला संग्रहीत मान: DNS निष्क्रिय
f93a11f87e4d -
उपलब्धता
DNS निष्क्रिय → अज्ञात
444f5e953013 -
उपलब्धता
अज्ञात → DNS निष्क्रिय
5927973e2240 -
उपलब्धता
DNS निष्क्रिय → होल्ड पर
0e2a9ba5e162 -
उपलब्धता
होल्ड पर → DNS निष्क्रिय
f52d526b76a1 -
उपलब्धता
DNS निष्क्रिय → अज्ञात
3d6f91471ec0 -
उपलब्धता
अज्ञात → होल्ड पर
9f128b009f41 -
उपलब्धता
होल्ड पर → अज्ञात
8e76737ee256
सभी दिखाएँ (11)
-
उपलब्धता
अज्ञात → DNS निष्क्रिय
6dfe9145995c -
उपलब्धता
DNS निष्क्रिय → होल्ड पर
2d4f8f73ac70 -
उपलब्धता
होल्ड पर → DNS निष्क्रिय
641ed81dc4d5 -
उपलब्धता
DNS निष्क्रिय → अज्ञात
f1873bd79fcb -
उपलब्धता
अज्ञात → होल्ड पर
73ffbd5ba59a -
उपलब्धता
होल्ड पर → अज्ञात
91af6b0c6f8e -
उपलब्धता
अज्ञात → DNS निष्क्रिय
d0b7046e8c2f -
उपलब्धता
DNS निष्क्रिय → होल्ड पर
0c0ce14cf8e2 -
उपलब्धता
होल्ड पर → DNS निष्क्रिय
ca9ed662b468 -
उपलब्धता
DNS निष्क्रिय → अज्ञात
0d23d21d6577 -
उपलब्धता
अज्ञात → होल्ड पर
788b994fa819
समुदाय रिपोर्ट
1 समुदाय सदस्य ने रिपोर्ट किया; पहली बार 17/02/2026 को देखा गया
- संग्रहीत रिपोर्ट
- 1
- रिपोर्ट किए गए विशिष्ट URL
- 1
सहेजा गया कैप्चर
डोमेन इंटेलिजेंस
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
ICANN OVERSIGHT
प्रत्यायन और आरएए संदर्भ
प्रत्यायन और आरएए संदर्भ
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
वायरसटोटल विश्लेषण
मिलते-जुलते डोमेन
52 संग्रहीत मिलते-जुलते डोमेन
सभी दिखाएँ (40)
क्या आप इस साइट से प्रभावित हुए?
यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।
अपने स्थानीय अधिकारियों को रिपोर्ट करें
आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।
किसी भी डोमेन की जाँच करें
संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण
अभी स्कैन करेंफ़िशिंग की रिपोर्ट करें
संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें
रिपोर्ट करेंसीधा खतरा फीड
हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए
निगरानी करेंजानकारी में रहें, सुरक्षित रहें
लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।