phantomqe[.]com
Verifica phishing e sicurezza per phantomqe.com
“Suspected phishing site | Cloudflare”
phantomqe.com — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Phantom; Tipo di truffa: Crypto Scam; Drainer: Solana Drainer. Riepilogo delle prove: VT 16/93 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CRDF); URLScan malicious; GSB flagged; BL 0; PD 100/100. Registrar: Gname.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
PhishDestroy first observed phantomqe.com on Feb 26, 2026. The hostname explicitly references Phantom; stored content metadata identifies the same apparent target. The captured page title is “Suspected phishing site | Cloudflare”. Stored page analysis classifies the content as crypto scam. Drainer analysis recorded Solana Drainer. Current evidence score: 100/100 (critical).
Positive findings are stored from 3 sources: VirusTotal, Google Safe Browsing, and URLScan. VirusTotal recorded 16 detections among 93 engines: ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet, G-Data, Google Safebrowsing, Gridinsoft, Lionic, Seclookup, SOCRadar, Sophos, VIPRE on Apr 23, 2026 at 08:28 UTC. Google Safe Browsing flagged the domain: Social Engineering on Mar 2, 2026 at 20:50 UTC. URLScan returned a malicious verdict with score 100; scan metadata assigned phishing as its category on Jul 29, 2026 at 03:20 UTC. Non-positive and contextual checks: The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. PhishStats returned no feed match on Mar 2, 2026 at 08:12 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:21 UTC; content was unavailable. Registration records for the domain list Gname.com Pte. Ltd. as the registrar and Feb 21, 2026 as the creation date. Registration preceded first observation by 5 days. At collection time, the hostname resolved to 2606:4700:3037::6815:373f on AS13335 (CLOUDFLARENET, US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Apr 23, 2026 at 07:20 UTC returned 100/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. Wallet and Telegram IoC extraction on Aug 2, 2026 at 04:05 UTC retained no format-valid indicators. TLS metadata lists Google Trust Services / WE1 as the certificate issuer with validity through Jun 4, 2026; checked Mar 15, 2026 at 08:04 UTC.
The content indicators and 3 positive source findings support the current Phantom-themed crypto scam classification.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
Per questo gTLD, il registrar indicato sopra opera in base a un contratto con ICANN. ICANN riscuote tariffe annuali, variabili e basate sulle transazioni, legate a registrazioni, rinnovi e trasferimenti.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Tecnologie · 2 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com Confidenza al 100%HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org Confidenza al 100%Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai interagito con questo dominio, hai inserito informazioni personali o hai collegato un portafoglio di criptovaluta, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo
Raccomandazioni e consigli per le vittime
Si stima che $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 (source). Se hai interagito con phantomqe.com — agisci subito.
Cosa devo fare subito?
Urgente
- Revoca delle autorizzazioni dei token — use revoke.cash per revocare l'accesso concesso a smart contract dannosi
- Trasferire i fondi rimanenti a un portafoglio nuovo di zecca. Il portafoglio compromesso non è più sicuro
- Modifica tutte le password — e-mail, account Exchange, qualsiasi servizio che utilizzi la stessa password
- Abilita l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione (non via SMS). Disattiva il recupero tramite SMS
- Carte congelate se hai inserito i tuoi dati bancari sul sito di phishing
Quali informazioni devo raccogliere per la mia relazione?
Linee guida dell'FBI
Secondo il FBI, i dettagli più importanti sono i dati relativi alle transazioni:
- Indirizzi di criptovaluta — il portafoglio del truffatore (ad es.,
0x5856...35985) - Importo e tipo di criptovaluta — importo esatto (ad es., 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID transazione (hash) — l'identificatore univoco della transazione sulla blockchain
- Date e orari esatti — di ogni transazione e del primo contatto con il truffatore
- Schermate — siti web truffaldini, messaggi in chat, e-mail, transazioni tramite portafoglio digitale, social media
- Tutti gli URL e i domini utilizzato dal truffatore (tra cui
phantomqe.com) - Comunicazioni — e-mail, SMS, numeri di telefono, nomi utente utilizzati dal truffatore
Anche se non conosci tutti i dettagli — sporgere comunque denuncia. Anche le informazioni parziali sono comunque utili alle indagini.
A chi devo segnalare la truffa?
- FBI IC3 — Internet Crime Complaint Center (sistema di segnalazione federale degli Stati Uniti)
- Europol — Segnalazioni relative alla criminalità informatica in Europa (UE)
- Chainabuse — segnalare i portafogli sospetti di truffa su exchange e piattaforme
- Il tuo exchange di criptovalute — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polizia locale — crea un documento ufficiale, anche se non è in grado di agire immediatamente
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Come funzionano in genere le truffe nel mondo delle criptovalute?
- Siti web fasulli — cloni perfetti, al pixel, di siti legittimi con domini leggermente modificati
- Approvazioni dolose — I messaggi di “connect wallet” che consentono agli aggressori di spendere token senza limiti
- Macellazione dei suini — fiducia conquistata nel corso di settimane tramite Telegram/WhatsApp/app di incontri, per poi rubare i soldi
- Truffe legate al recupero dei fondi — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Pubblicità ingannevoli e airdrop — Annunci su Google e sui social media e offerte di “token gratuiti” che portano a app che prosciugano il portafoglio
- Truffe basate sull'intelligenza artificiale — i deepfake, il phishing automatizzato e i siti generati dall’intelligenza artificiale rendono più difficile individuare le frodi
Come posso proteggermi in futuro?
- Utilizza un portafoglio hardware (Ledger, Trezor). Non conservare mai grandi somme nei portafogli del browser
- Aggiungi i siti ufficiali ai preferiti — Non cliccare mai sui link contenuti nelle e-mail, nei messaggi diretti o negli annunci pubblicitari
- Leggi tutte le approvazioni — Verificare i permessi prima di firmare. Rifiutare le approvazioni illimitate
- Verifica i domini — controllare PhishDestroy prima di interagire. Verifica l'HTTPS, l'ortografia e l'età del dominio
- "Troppo bello per essere vero" = truffa — rendimenti garantiti, testimonial di personaggi famosi, scadenze urgenti