Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 15. Daftar blokir publik yang melaporkan kecocokan: 2. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

rpcnow[.]app

Pemeriksaan phishing dan keamanan rpcnow.app

“RPC Browser - Loading...”

Putusan ancaman Kritis 95/100 skor bukti
Ketersediaan Konten tidak tersedia Konten tidak tersedia dalam observasi terbaru
Sinyal risiko
Deteksi Total Virus: 15/91 Spamhaus DBL: DBL_PHISH Daftar blokir yang disimpan cocok: 2 URLQuery threat systems: 2 alerts Peniruan identitas merek: 1inch
15/91 VT URLQuery: 2 threat alerts 05/03/2026 Tidak tersedia sejak 12/03/2026 2 Blocklists 1inch Phishing Frasa Benih Crypto Scam 1 Report Sent 7d to unavailable UA UA
Ringkasan laporan

rpcnow.app — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: 1inch; Jenis penipuan: Crypto Scam. Ringkasan bukti: VirusTotal 15/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CyRadar); URLQuery 2 alerts; Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Registrar: Gransy s.r.o. d/b/a su….

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
AFE8521D
Skor
95/100

This domain was registered on 2026-03-05 through Gransy s.r.o. d/b/a subreg.cz and is hosted on the IPv4 address 185.255.122.102, which belongs to AS30860 Virtual Systems LLC in Ukraine. The domain resolves to a single A record and uses the authoritative nameservers lunar1.freednsdedi.com and lunar2.freednsdedi.com. An MX record is present pointing to rpcnow.app, indicating that the domain is capable of receiving email. The TLS certificate presented is issued by Let’s Encrypt (R12), confirming that HTTPS connections are encrypted but offering no assurance of legitimacy.

The site currently returns an offline status, yet the page title retrieved during the last crawl reads “RPC Browser – Loading…”, suggesting that the original content was intended to emulate a cryptocurrency interface. The threat classification is a crypto‑related phishing campaign, and the observed phishing kit matches the “Seed Phrase Phishing” template, which typically harvests private seed phrases from victims. Detection telemetry shows that two of ninety‑five VirusTotal scanners flagged the domain, and the domain appears on three external blocklists. It is explicitly blocked by PhishDestroy, MetaMask, and SEAL, indicating that multiple anti‑phishing services have identified it as malicious.

The combination of a recent registration date, a virtual‑system hosting provider, and the use of a reputable SSL certificate is consistent with fast‑flux or throwaway infrastructure often employed by cryptocurrency scammers. While the offline response limits direct observation of malicious payloads, the convergence of the seed‑phrase phishing kit, the crypto‑scam label, and the blocklist inclusions provides strong evidence of abusive intent. Defenders should add rpcnow.app and its associated IP address to network‑level deny lists, monitor DNS queries for the lunar1.freednsdedi.com and lunar2.freednsdedi.com nameservers, and enforce email filtering for any messages originating from the domain’s MX record.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi -94d
Usia
5 mo
Status terpantau
Konten tidak tersedia 502
PhishDestroy
Daftar Hapus
Terdaftar
Reports Sent
1
Cakupan data VirusTotal 15 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS tidak diperiksa TLS Kedaluwarsa atau belum diverifikasi WHOIS 5 mo old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki
Intelijen Keamanan Jaringan
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU rpcnow.app malicious Sinkholed
Quad9 DNS rpcnow.app malicious Sinkholed

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
17/17
Sent Report Recorded
Stored sent-report record for registrar Gransy s.r.o. d/b/a subreg.cz, hosting provider, 1 abuse contact
abuse@w1n.nl
05/03/2026

Status Daftar Blokir Publik

Tangkapan tersimpan

Judul Halaman
RPC Browser - Loading...
Impersonates
1inch Across Arbitrum Binance BNB Chain Coinbase Coinbase Wallet Ethereum +15
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi · Diterbitkan oleh Let's Encrypt / R12

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Server / ASN ESF · AS30860 YURTEH-AS Virtual Systems LLC, UA
Reputasi IP abuse score 0/100 0 reports checked 14/07/2026
Registrar Gransy s.r.o. d/b/a su… CZ(CZ)
Alamat IP 185.255.122.102 UA
LokasiUA Kyiv, UA
JaringanAS30860 · Virtual Systems LLC
PendaftaranDibuat 05/03/2026 (155d)
Status HTTP502 Error
Waktu hingga pertama kali tidak tersedia 7 days
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi05/03/2026
DOM Analysisanalyzed 29/07/2026score 63/10023 brand signals
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://rpcnow.app/
Server namalunar2.freednsdedi.com
MX Records0 rpcnow.app
TLS Fingerprint
TLS Observationvalid from 06/02/2026scanned 15/03/2026
Case ID
ICANN OVERSIGHT

Akreditasi dan konteks RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Tidak ada yang dikirim secara otomatis.
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

15 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed Previous stored snapshot: 2 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Sophos
VIPRE
Webroot

Bukti Terarsip

Wayback Machine Snapshot
Cuplikan sejarah tersedia untuk tinjauan bukti
View Archive

Bukti & Laporan Eksternal

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260305-56343E Recipient: abuse@w1n.nl
Page title stored with report: Crypto Wallet Issues? You're Covered!
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 111.4 KB

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/rpcnow.app"
  title="PhishDestroy threat report for rpcnow.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.