phantomwalletx[.]blogspot[.]sn
Verifica phishing e sicurezza per phantomwalletx.blogspot.sn
“Blog not found”
phantomwalletx.blogspot.sn — Ultimo attivo conosciuto (HTTP 302). Simulazione del marchio: Phantom; Tipo di truffa: Crypto Scam; Drainer: Solana Drainer. Riepilogo delle prove: VirusTotal 9/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 100/100. Registrar: MarkMonitor.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Evidence Analysis
Analysis of the domain phantomwalletx.blogspot.sn indicates it is actively hosting a Solana-based crypto drainer scam targeting Phantom wallet users. The domain, created on March 2, 2026, is registered through MarkMonitor, Inc., and currently resolves to the IP address 216.58.206.65, associated with Google LLC in Germany (AS15169). Infrastructure analysis reveals the use of Blogger platform technologies, including Java, Python, and OpenGSE, alongside HTTP/3 protocols. The domain returns an HTTP 302 status, which may indicate redirection to malicious endpoints, though the exact destination remains unverified due to the 'Blog not found' page title.
The domain is flagged by 10 of 93 security vendors on VirusTotal, with active listings on three security blocklists, including PhishDestroy, MetaMask, and SEAL. SSL certification is provided by Google Trust Services (WE2), and the domain uses Google nameservers (ns1-4.google.com), which may complicate takedown efforts due to the registrar's infrastructure. Known intelligence confirms the presence of a Solana drainer kit, a tool designed to siphon cryptocurrency from connected wallets without user consent. Defenders should treat this domain as critical risk.
The combination of a recognized drainer kit, active blocklist presence, and association with a targeted brand (Phantom) provides concrete evidence of malicious intent. While the 'Blog not found' title suggests the page may not be fully operational or may redirect elsewhere, the underlying infrastructure remains active and capable of deploying malicious payloads. Organizations are advised to block the domain at the network level, monitor for related indicators of compromise, and alert users to avoid interaction with any content associated with phantomwalletx.blogspot.sn.
Copertura dei dati12 recorded checks
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 5 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analisi di VirusTotal
Prove archiviate
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of phantomwalletx.blogspot.sn · checked Mar 2, 2026
Dati e relazioni esterneIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
Se hai interagito con questo dominio, hai inserito informazioni personali o hai collegato un portafoglio di criptovaluta, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Wallet incident responseActions, evidence preservation, and official reporting
Use this section only if you connected a wallet, signed a transaction, disclosed a seed phrase, or transferred funds through phantomwalletx.blogspot.sn.
Cosa devo fare subito?
Urgente
- Revoca delle autorizzazioni dei token — use revoke.cash per revocare l'accesso concesso a smart contract dannosi
- Trasferire i fondi rimanenti a un portafoglio nuovo di zecca. Il portafoglio compromesso non è più sicuro
- Modifica tutte le password — e-mail, account Exchange, qualsiasi servizio che utilizzi la stessa password
- Abilita l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione (non via SMS). Disattiva il recupero tramite SMS
- Carte congelate se hai inserito i tuoi dati bancari sul sito di phishing
Quali informazioni devo raccogliere per la mia relazione?
Linee guida dell'FBI
Secondo il FBI, i dettagli più importanti sono i dati relativi alle transazioni:
- Indirizzi di criptovaluta — il portafoglio del truffatore (ad es.,
0x5856...35985) - Importo e tipo di criptovaluta — importo esatto (ad es., 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID transazione (hash) — l'identificatore univoco della transazione sulla blockchain
- Date e orari esatti — di ogni transazione e del primo contatto con il truffatore
- Schermate — siti web truffaldini, messaggi in chat, e-mail, transazioni tramite portafoglio digitale, social media
- Tutti gli URL e i domini utilizzato dal truffatore (tra cui
phantomwalletx.blogspot.sn) - Comunicazioni — e-mail, SMS, numeri di telefono, nomi utente utilizzati dal truffatore
Anche se non conosci tutti i dettagli — sporgere comunque denuncia. Anche le informazioni parziali sono comunque utili alle indagini.
A chi devo segnalare la truffa?
- FBI IC3 — Internet Crime Complaint Center (sistema di segnalazione federale degli Stati Uniti)
- Europol — Segnalazioni relative alla criminalità informatica in Europa (UE)
- Chainabuse — segnalare i portafogli sospetti di truffa su exchange e piattaforme
- Il tuo exchange di criptovalute — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polizia locale — crea un documento ufficiale, anche se non è in grado di agire immediatamente
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Come funzionano in genere le truffe nel mondo delle criptovalute?
- Siti web fasulli — cloni perfetti, al pixel, di siti legittimi con domini leggermente modificati
- Approvazioni dolose — I messaggi di “connect wallet” che consentono agli aggressori di spendere token senza limiti
- Macellazione dei suini — fiducia conquistata nel corso di settimane tramite Telegram/WhatsApp/app di incontri, per poi rubare i soldi
- Truffe legate al recupero dei fondi — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Pubblicità ingannevoli e airdrop — Annunci su Google e sui social media e offerte di “token gratuiti” che portano a app che prosciugano il portafoglio
- Truffe basate sull'intelligenza artificiale — i deepfake, il phishing automatizzato e i siti generati dall’intelligenza artificiale rendono più difficile individuare le frodi
Come posso proteggermi in futuro?
- Utilizza un portafoglio hardware (Ledger, Trezor). Non conservare mai grandi somme nei portafogli del browser
- Aggiungi i siti ufficiali ai preferiti — Non cliccare mai sui link contenuti nelle e-mail, nei messaggi diretti o negli annunci pubblicitari
- Leggi tutte le approvazioni — Verificare i permessi prima di firmare. Rifiutare le approvazioni illimitate
- Verifica i domini — controllare PhishDestroy prima di interagire. Verifica l'HTTPS, l'ortografia e l'età del dominio
- "Troppo bello per essere vero" = truffa — rendimenti garantiti, testimonial di personaggi famosi, scadenze urgenti