Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 18. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

imtoken[.]rip

Pemeriksaan phishing dan keamanan imtoken.rip

“imToken 官网钱包 |全球数字资产理财钱包imToken 官网钱包官方下载|imToken 官网钱包”

Putusan ancaman Kritis 95/100 skor bukti
Ketersediaan Terselubung · dapat dijangkau Reachability diamati melalui pemeriksaan penyelubungan
Sinyal risiko
Deteksi Total Virus: 18/91 Peniruan identitas merek: Imtoken Terakhir diketahui aktif
18/91 VT URLQuery: 2 detections 29/04/2026 Tidak tersedia sejak 12/05/2026 Imtoken Brand Impersonation 1 Report Sent Cloaking HK HK
Ringkasan laporan

imtoken.rip — Terselubung · dapat dijangkau (HTTP 502). Peniruan identitas merek: Imtoken; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 18/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CSIS Security Group); URLQuery 2 det.; URLScan malicious verdict; CF Radar malicious; cloaking observed; PhishDestroy score 95/100. Registrar: Dynadot.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
9258357D
Skor
95/100

PhishDestroy first observed imtoken.rip on Apr 29, 2026. The hostname explicitly references Imtoken; stored content metadata identifies the same apparent target. The captured page title is “imToken 官网钱包 |全球数字资产理财钱包imToken 官网钱包官方下载|imToken 官网钱包”. Stored page analysis classifies the content as brand impersonation. Current evidence score: 95/100 (critical).

Positive findings are stored from 4 sources: VirusTotal, Cloudflare Radar, URLQuery, and URLScan. VirusTotal recorded 18 detections among 91 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CSIS Security Group, CyRadar, Dr.Web, Ermes, ESET, Forcepoint ThreatSeeker, Fortinet, G-Data, Kaspersky, Lionic, Netcraft, Sophos, VIPRE, Webroot on Jun 13, 2026 at 22:54 UTC. Cloudflare Radar classified the hostname as malicious and placed it in the malware category; its verdict timestamp was not retained. URLQuery recorded 2 detections; no observation timestamp was retained. URLScan returned a malicious verdict with score 100; scan metadata linked the capture to Imtoken and assigned phishing as its category on Jul 29, 2026 at 03:06 UTC. Non-positive and contextual checks: The separate external-blocklist snapshot contained no matches on Aug 8, 2026 at 06:20 UTC. Google Safe Browsing returned no flag on Apr 29, 2026 at 12:58 UTC. PhishStats returned no feed match on Apr 29, 2026 at 12:59 UTC.

Cloaking was recorded with HTTP 502 on Aug 7, 2026 at 01:17 UTC. The cloaking probe recorded content divergence conditional delivery at 1/100 on Aug 7, 2026 at 01:17 UTC: dead_http: raw=http_502; http=502; via=http_proxy. Registration records for the domain list Dynadot Inc as the registrar and Mar 1, 2026 as the creation date. At collection time, the hostname resolved to 154.215.102.109 on AS139880 (OWGELS INTERNATIONAL CO., LIMITED). The recorded endpoint location is Hong Kong, HK. The stored server header is nginx. The evidence archive retains 1 visual capture from PhishDestroy. TLS metadata lists Let's Encrypt as the certificate issuer with validity through May 30, 2026; checked Apr 29, 2026 at 14:00 UTC.

The content indicators and 4 positive source findings support the current Imtoken-themed brand impersonation classification.

VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
2 det.
CF Radar
Berbahaya
URLScan
URLScan
Sertifikat TLS
Let's Encrypt
Usia
5 mo
Status terpantau
Terselubung · dapat dijangkau 502
PhishDestroy
Daftar Hapus
Terdaftar
Reports Sent
1
Cakupan data VirusTotal 18 / 91 URLQuery 2 det. PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture laporan yang disimpan URLScan verdict malicious Pemblokiran DNS 12 diperiksa — tidak ada blokir TLS valid certificate, 30d WHOIS 5 mo old Tangkapan layar tangkapan eksternal Rantai pengalihan tidak diselidiki
Intelijen Keamanan Jaringan
CF Cloudflare Radar Verdict Berbahaya
Malware

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
12/13
Sent Report Recorded
Stored sent-report record for registrar Dynadot Inc, hosting provider, 1 abuse contact
abuse@dynadot.com
29/04/2026

Status Daftar Blokir Publik

Tangkapan tersimpan

Judul Halaman
imToken 官网钱包 |全球数字资产理财钱包imToken 官网钱包官方下载|imToken 官网钱包
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt · valid for 30 days

Intelijen Domain

Domain
URLScan Verdict Berbahaya score 100 Phishing brand: Imtoken report ↗
Server / ASN nginx · AS139880 OWGELS INTERNATIONAL CO., LIMITED
Reputasi IP abuse score 0/100 0 reports checked 13/07/2026
Registrar Dynadot US(US)
Alamat IP 154.215.102.109 HK
LokasiHK Hong Kong, HK
JaringanAS139880 · Starbow Ltd
PendaftaranDibuat 01/03/2026 (160d) Expires 01/03/2027
Status HTTP502 Error
Cloaking Cloaking Detected Content divergence · score 1/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 07/08/2026
Elapsed Since First Report 12 days
Yang kami hitung Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Terselubung · dapat dijangkau.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi29/04/2026
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://imtoken.rip/
Server namaoswald.ns.cloudflare.comprincess.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 01/03/2026scanned 29/04/2026
TLS SAN Domainswww.imtoken.rip
Case ID
ICANN OVERSIGHT

Akreditasi dan konteks RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Tidak ada yang dikirim secara otomatis.
Teknologi · 8 identified
Ant Design
UI frameworks

Ant Design is a UI library that can be used with data flow solutions and application frameworks in any React ecosystem.

ant.design Keyakinan 100%
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org Keyakinan 100%
scrollreveal
JavaScript libraries
scrollrevealjs.org Keyakinan 100%
Help Scout
Issue trackers Live chat

Help Scout is a customer service platform including email, a knowledge base tool and live chat.

www.helpscout.com Keyakinan 100%
HSTS
Keamanan

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Keyakinan 100%
Google Analytics
Analytics

Google Analytics is a free web analytics service that tracks and reports website traffic.

google.com Keyakinan 100%
Baidu Analytics (百度统计)
Analytics

Baidu Analytics (百度统计) is a free tool for tracking and reporting traffic data of users visiting your site.

tongji.baidu.com Keyakinan 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

18 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CSIS Security Group
CyRadar
Dr.Web
Ermes
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Kaspersky
Lionic
Netcraft
Sophos
VIPRE
Webroot
Analisis Performa Situs

Google PageSpeed Insights — mobile performance audit of imtoken.rip · checked Apr 29, 2026

91
Good
Performance
FCP
1.55s
First Contentful Paint
LCP
2.64s
Largest Contentful Paint
CLS
0.102
Cumulative Layout Shift
TBT
83ms
Total Blocking Time
SI
4.01s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bukti & Laporan Eksternal

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260429-5AEF21 Recipient: abuse@dynadot.com
Page title stored with report: imToken | Ethereum & Bitcoin Wallet
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 47.0 KB

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/imtoken.rip"
  title="PhishDestroy threat report for imtoken.rip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.