rabby-wallet[.]com
Verifica phishing e sicurezza per rabby-wallet.com
“404: NOT_FOUND”
rabby-wallet.com — Contenuto non disponibile (HTTP 404). Simulazione del marchio: Rabby; Tipo di truffa: Crypto Scam. Riepilogo delle prove: VT 11/95 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, Chong Lua Dao, CyRadar); URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 3 (Polkadot, Enkrypt, Codeesura); PD 88/100. Registrar: Tucows.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
rabby-wallet.com entered the PhishDestroy evidence set on Aug 22, 2025. The hostname explicitly references Rabby and uses “wallet,” a pattern consistent with a wallet lure; stored content metadata identifies the same apparent target. The stored content classification is crypto scam. The assembled evidence scores 88/100 (high).
Five independent sources are positive: VirusTotal, Polkadot, Enkrypt, Codeesura, and Spamhaus DBL. VirusTotal recorded 11 detections among 95 engines: ADMINUSLabs, ChainPatrol, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, Lionic, Seclookup, Sophos on Jul 18, 2026 at 20:45 UTC. Polkadot, Enkrypt, and Codeesura listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 18:20 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 22:34 UTC. The evidence is not unanimous. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict on Mar 5, 2026 at 22:47 UTC.
HTTP 404 was recorded on Aug 7, 2026 at 02:09 UTC; content was unavailable. Registration records for the domain list Tucows Domains Inc. as the registrar and Aug 16, 2025 as the creation date. Registration preceded first observation by 6 days. At collection time, the hostname resolved to 64.29.17.1 on AS16509 (AMAZON-02, US). The associated network metadata labels the endpoint as AS16509 Amazon.com, Inc. in Walnut, US. The stored server header is Vercel. Captured page title: “404: NOT_FOUND”. DOM analysis completed on Jul 28, 2026 at 02:21 UTC; stored DOM score 0/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. IoC extraction completed on Aug 2, 2026 at 04:03 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists R12 as the certificate issuer with validity through May 18, 2026; checked Mar 11, 2026 at 12:42 UTC.
The 0/100 DOM score means that the DOM pass stored no scored indicators; it does not negate the independent source findings. Taken together, the page content and independent findings support classifying this hostname as Rabby-themed wallet phishing.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
Per questo gTLD, il registrar indicato sopra opera in base a un contratto con ICANN. ICANN riscuote tariffe annuali, variabili e basate sulle transazioni, legate a registrazioni, rinnovi e trasferimenti.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Tecnologie · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo