सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 10। किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 1। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

xpossumlab[.]com

xpossumlab.com की फ़िशिंग और सुरक्षा जाँच

“XPOSSUM Allocation Live — Claim Your Tokens”

धमकी भरा फैसला गंभीर 93/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
जोखिम संकेत
वायरस का कुल पता लगाना: 10/91 Spamhaus DBL: DBL_PHISH संग्रहीत ब्लॉकलिस्ट मिलान: 1 URLQuery threat systems: 1 alert घोटाले का प्रकार: Fake Airdrop
10/91 VT URLQuery: 1 threat alerts 12/06/2026 15/06/2026 के बाद से अनुपलब्ध है 1 Blocklist Fake Airdrop 3d to unavailable CDN
रिपोर्ट सारांश

xpossumlab.com — सामग्री अनुपलब्ध (HTTP 502). घोटाले का प्रकार: Fake Airdrop. साक्ष्य सारांश: VT 10/91 (alphaMountain.ai, CRDF, Emsisoft, Forcepoint ThreatSeeker, Fortinet); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 1 (ScamSniffer); PD 93/100. रजिस्ट्रार: NiceNIC.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
36D5C43E
स्कोर
93/100
मोड
Stored analysis

This domain, xpossumlab.com, operates as a fraudulent cryptocurrency token claim portal designed to deceive users into connecting wallets under the pretense of an allocation or airdrop. The site mimics legitimate token distribution events, presenting a fabricated interface labeled 'XPOSSUM Allocation Live — Claim Your Tokens.' Such schemes typically function as crypto drainers, executing unauthorized transactions to siphon digital assets from victims' wallets once connected. The use of urgency-driven messaging, such as 'live allocation' or 'limited-time claim,' is a common social engineering tactic to pressure users into bypassing security checks and interacting with malicious smart contracts or scripts. Analysis of the domain’s infrastructure reveals multiple high-confidence threat indicators. The domain was registered on June 04, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It is flagged by 10 out of 95 security vendors on VirusTotal, indicating broad consensus on its malicious nature. Additionally, the domain appears on two independent security blocklists and is actively blocked by at least two real-time threat intelligence providers. The site resolves to the IP address 104.21.52.229, which is part of a content delivery network known to obfuscate the origin of malicious traffic. Despite the presence of security technologies such as HSTS and HTTP/3, these are likely implemented by the hosting provider rather than the threat actor, offering no protection to potential victims. Users who visited xpossumlab.com or interacted with its content should take immediate remediation steps. If a wallet was connected, assume full compromise and transfer all remaining assets to a new, secure wallet using a clean device. Revoke any active smart contract approvals associated with the domain through a blockchain explorer or wallet security tool. Monitor transaction history for unauthorized activity and report the incident to relevant financial and cybersecurity authorities. Given the domain’s current offline status, users should remain vigilant for similar phishing attempts using rebranded domains or alternative communication channels, such as social media or messaging platforms.

VirusTotal
VirusTotal
10 det.
URLQuery
यूआरएलक्वेरी
1 threat alert
URLScan
यूआरएलस्कैन
Gridinsoft
0/100
TLS प्रमाणपत्र
समाप्त या असत्यापित
आयु
2 mo New
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 10 / 91 यूआरएलक्वेरी 1 threat-system alert फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 2 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई Gridinsoft 0/100
नेटवर्क सुरक्षा इंटेलिजेंस Registrar Integrity Alert
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Hagezi Threat Feed xpossumlab.com malicious Sinkholed
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
14/15

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
XPOSSUM Allocation Live — Claim Your Tokens
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Google Trust Services / WE1

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net
IP पता 104.21.52.229 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 04/06/2026 (64d · New) Expires 04/06/2027
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 3 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला12/06/2026
Submitted URLhttp://xpossumlab.com/
नेमसर्वरgraham.ns.cloudflare.commia.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04/06/2026scanned 12/06/2026
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

ICANN को भुगतान मिल गया। जवाबदेही नहीं पहुँची।

इस gTLD के लिए, ऊपर दिया गया रजिस्ट्रार ICANN के साथ अनुबंध के तहत काम करता है। ICANN पंजीकरण, नवीनीकरण और हस्तांतरण से जुड़े वार्षिक, परिवर्तनीय और लेनदेन-आधारित शुल्क वसूलता है।

मान्यता: कमाई का ज़रिया। जवाबदेही: कृपया बाद में फिर देखें।

फिर जादू शुरू होता है: ICANN RAA §3.18 लिखता है, रजिस्ट्रार अपने ही ग्राहक आधार के भीतर दुरुपयोग की जाँच करता है, और पीड़ित मुफ़्त में सबूत देते हैं, जबकि हर स्तर किसी और के कदम उठाने का इंतज़ार करता है। अगर इससे पीड़ित अधिक सुरक्षित महसूस करते हैं, तो शानदार—चालान ने अपना काम कर दिया।

जवाबदेही पर व्यंग्यात्मक नोट कुछ भी अपने आप नहीं भेजा जाता।

Latest Classified Outcome 2026-08-07 04:37:01 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registrar clientHold
Latest HTTP observation अज्ञात Origin unreachable Http 5xx 20% 2026-08-07 01:38:13 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-06-04 00:49:07 UTC checked 2026-08-07 04:37:01 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-06-30 16:18:10 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-06-30 16:18:10 UTC → 2026-08-05 01:45:38 UTC · 849.46h midpoint estimate ≈ 2026-07-18 09:01:54 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
तकनीकें · 4 identified
HSTS
सुरक्षा

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% विश्वास
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% विश्वास
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% विश्वास
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% विश्वास
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

10 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
alphaMountain.ai
CRDF
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
LevelBlue
नेटक्राफ्ट
SOCRadar
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

इस रिपोर्ट के बारे में: xpossumlab.com

यह रिपोर्ट PhishDestroy के लिए उपलब्ध नवीनतम संग्रहीत साक्ष्य प्रस्तुत करती है। स्रोत टाइमस्टैम्प जहां उपलब्ध हों वहां दिखाए जाते हैं; संग्रहण के बाद उपलब्धता और विक्रेता के फैसले बदल सकते हैं।

कैप्चर की गई साइट ने पृष्ठ शीर्षक “XPOSSUM Allocation Live — Claim Your Tokens” प्रदर्शित किया।

07/08/2026 के अनुसार, xpossumlab.com को 10 सुरक्षा इंजनों से पता चला था।

यदि आपको लगता है कि यह सूची ग़लत है, तो एक अपील प्रस्तुत करें। हमारी कार्यप्रणाली के बारे में जानने के लिए, अक्सर पूछे जाने वाले प्रश्न पृष्ठ पर जाएँ।

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/xpossumlab.com"
  title="PhishDestroy threat report for xpossumlab.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।