rabbyblog[.]wallets[.]co[.]com
“FASTPANEL”
Riepilogo delle prove
Analysis of the domain rabbyblog.wallets.co.com indicates it was actively impersonating Rabby, a cryptocurrency wallet service, as part of a crypto scam operation. The domain resolved to IP address 104.21.94.249, hosted on Cloudflare infrastructure (AS13335) in the United States. Infrastructure analysis reveals the domain was registered through Moniker Online Services LLC on August 16, 1997, though this registration date predates modern domain abuse tracking and may reflect a repurposed or resold domain. The page title was identified as FASTPANEL, suggesting the use of a web hosting control panel, though no specific phishing kit or content analysis is available.
Detection data shows limited but targeted awareness: one of 93 security vendors on VirusTotal flagged the domain as malicious, and it appeared on a single security blocklist. The domain was blocked by PhishDestroy and is currently offline as of the report date. No SSL certificate was detected, which is atypical for legitimate financial or wallet services but common in hastily deployed scam infrastructure. The domain used nameservers ns1.nic.co.com through ns4.nic.co.com, indicating it was part of a co.com subdomain structure, which may have been exploited to lend false legitimacy.
Defenders should treat this domain as part of a brand impersonation campaign targeting Rabby users. While the domain is offline, the underlying infrastructure (IP, nameservers, and registrar) may be reused for future scams. Organizations should monitor for connections to 104.21.94.249, particularly in crypto-related contexts, and consider blocking subdomains under co.com if brand impersonation is a recurring threat. The limited detection coverage suggests this domain may have evaded broader scrutiny, so retrospective log analysis for connections to this domain is recommended.
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260227-18FCFC- Titolo della pagina acquisita
- Complete Guide to Rabby Wallet - DeFi Wallet with Transaction Simulation | Rabby Wallet Guide
- Artefatto PDF
- Prova in PDF
Base giuridica
Testo completo delle prove
Policy Violations: “Policies ban phishing, fraud, scams and malware activity using domain services; Moniker may immediately suspend, disable DNS or cancel abusive domains.”
Applicable Laws: CFAA 18 U.S.C. §1030; 18 U.S.C. §1343; ICANN RAA
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
VirusTotal
0 → 1
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo