xmrwallet[.]net
“Best Monero Wallet (XMR) - Send & Receive Monero Securely”
Ringkasan bukti
The domain xmrwallet.net was an active crypto drainer phishing site that targeted cryptocurrency users by impersonating a Monero (XMR) wallet service. This type of scam tricks victims into connecting their wallets, allowing attackers to drain funds without authorization. No legitimate brand or known drainer kit was associated with the site. As of the latest verification, xmrwallet.net has been taken offline, but users who interacted with it remain at risk.
Technical indicators confirm the malicious nature of xmrwallet.net. The domain was flagged by 2 of 95 VirusTotal security vendors and appeared on 3 security blocklists, including PhishDestroy, MetaMask, and SEAL. It was registered through NiceNIC International Group Co., Limited on March 05, 2026, and resolved to the IP address 190.115.31.40, hosted by AS59692 IQWeb FZ-LLC in Belize. The SSL certificate was issued by R13, and the site used nameservers ns1.ddos-guard.net and ns2.ddos-guard.net. Technologies detected included PHP, jQuery, HSTS, and DDoS-Guard. The observed page title was 'Best Monero Wallet (XMR) - Send & Receive Monero Securely', reinforcing its fraudulent intent.
Users who connected a wallet to xmrwallet.net should immediately revoke all token approvals using a tool like revoke.cash or Etherscan's token approval checker. Funds should be transferred to a new, secure wallet to prevent further unauthorized access. Enable two-factor authentication (2FA) on all accounts and monitor transaction history for suspicious activity. Report the domain to platforms such as Google Safe Browsing, MetaMask's phishing detection, and local cybercrime authorities to aid in takedown efforts.
Snapshot bukti yang dikirim
- Dikirim
- Catatan buku besar
- 1
- ID kasus
PD-1772687154-xmrwallet.net- Artefak PDF
- Bukti PDF
Riwayat laporan 2
- Laporan 1 Phishing Abuse Report: xmrwallet[.]net
- Laporan 2 ⚠️ ESCALATION #2 (28h active): Phishing - xmrwallet[.]net
Data Coverage
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
8 sumber eksternal dipantau Tidak cocok
Bukti hasil tersimpan
Hasil dan atribusi penonaktifan
- Hasil
held- Ketersediaan
unreachable- Penyebab
registrar_client_hold- Pelaku
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanisme
client_hold- Tingkat keyakinan
- 95%
- Pengamatan pertama
- Pengamatan terbaru
Perkiraan waktu tidak tersedia
Waktu hingga tidak tersedia: 0 hSHA-256 bukti 9a43298b7916
Linimasa deteksi
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
VirusTotal
0 → 2
-
Status domain
Dapat dijangkau → Tidak dapat dijangkau
-
Ketersediaan
Nilai tersimpan pertama: DNS tidak aktif
f93a11f87e4d -
Ketersediaan
DNS tidak aktif → Tidak diketahui
c96d0527c34c -
Ketersediaan
Tidak diketahui → DNS tidak aktif
a7d4abe36b44 -
Ketersediaan
DNS tidak aktif → Ditahan
f6c3411a2cb3 -
Ketersediaan
Ditahan → DNS tidak aktif
f52d526b76a1 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
42e6d911907f -
Ketersediaan
Tidak diketahui → Ditahan
1f0e3f5d54ee
Tampilkan semua (12)
-
Ketersediaan
Ditahan → Tidak diketahui
0b2e4e3acb38 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
6dfe9145995c -
Ketersediaan
DNS tidak aktif → Ditahan
85fcbda5df77 -
Ketersediaan
Ditahan → DNS tidak aktif
641ed81dc4d5 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
a22ceabbb656 -
Ketersediaan
Tidak diketahui → Ditahan
8578f894709b -
Ketersediaan
Ditahan → Tidak diketahui
772008fd1157 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
d0b7046e8c2f -
Ketersediaan
DNS tidak aktif → Ditahan
c6c391e0b4b3 -
Ketersediaan
Ditahan → DNS tidak aktif
ca9ed662b468 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
93cc404b317f -
Ketersediaan
Tidak diketahui → Ditahan
9a43298b7916
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 05/03/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Tangkapan tersimpan
Intelijen Domain
Detail teknisDNS, nama TLS, dan stempel waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of xmrwallet.net · checked Mar 5, 2026
Domain serupa
52 domain serupa tersimpan
Tampilkan semua (40)
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive