darb[.]rtarx[.]com
Verifica phishing e sicurezza per darb.rtarx.com
“Welcome to nginx!”
darb.rtarx.com — Contenuto non disponibile (HTTP 502). Tipo di truffa: Social Media Phishing. Riepilogo delle prove: VT 16/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Cluster25); URLQuery 3 alerts; URLScan no malicious verdict; GSB no flag; BL 0; PD 100/100. Registrar: Alibaba Cloud Computing.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
darb.rtarx.com is a subdomain of rtarx.com. PhishDestroy first recorded this hostname on Jan 27, 2026. The stored content classification is social media phishing. The assembled evidence scores 100/100 (critical).
Two independent sources are positive: VirusTotal and URLQuery. VirusTotal recorded 16 detections among 93 engines: ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar, ESET, Fortinet, G-Data, Gridinsoft, Lionic, SOCRadar, Sophos, VIPRE, Webroot on Feb 25, 2026 at 00:58 UTC. URLQuery recorded 3 threat-system alerts on Jan 27, 2026 at 11:17 UTC. The evidence is not unanimous. The external blocklist snapshot contained no matches on Aug 7, 2026 at 18:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 28, 2026 at 11:25 UTC. PhishStats returned no feed match on Mar 2, 2026 at 11:06 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:13 UTC; content was unavailable. Registration records for the registrable domain rtarx.com list Alibaba Cloud Computing Ltd. d/b/a HiChina (www.net.cn) as the registrar. At collection time, the hostname resolved to 43.162.124.181 on AS132203 (TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN). The associated network metadata labels the endpoint as AS132203 Tencent Building, Kejizhongyi Avenue in Santa Clara, US. The stored server header is nginx/1.24.0 (Ubuntu). Captured page title: “Welcome to nginx!”. DOM analysis completed on Apr 23, 2026 at 07:20 UTC; stored DOM score 10/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. IoC extraction completed on Aug 2, 2026 at 04:15 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
No target brand has been confirmed from stored page content; hostname wording alone is not treated as brand evidence. Taken together, the page content and independent findings support classifying this hostname as social media phishing.
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | darb.rtarx.com |
phishing | Phishing Block |
| Cloudflare DNS | darb.rtarx.com |
malicious | Sinkholed |
| DNS4EU | darb.rtarx.com |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Registration: rtarx.com
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
For the registrable domain rtarx.com behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo