ralebit[.]com
Verifica phishing e sicurezza per ralebit.com
“raleBIT: The Easiest Way to Buy Crypto with Confidence”
ralebit.com — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Aave; Tipo di truffa: Brand Impersonation. Riepilogo delle prove: VT 6/93 (alphaMountain.ai, Certego, Fortinet, Gridinsoft, SOCRadar); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 73/100. Registrar: NiceNIC.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Analysis of ralebit.com, observed on July 24 2026, indicates a brand impersonation operation targeting Aave. The domain was registered through NiceNIC International Group Co., Limited on February 21 2026. Infrastructure shows the domain resolves to 104.21.44.117, an address owned by Cloudflare, Inc. (AS13335) located in the United States. Nameservers are nick.ns.cloudflare.com and nucum.ns.cloudflare.com, confirming Cloudflare hosting. No SSL certificate was observed, and the site is currently taken offline. The page title retrieved before takedown reads "raleBIT: The Easiest Way to Buy Crypto with Confidence", aligning with the declared target brand Aave.
Threat intelligence: The domain appears on three security blocklists and has been blocked by PhishDestroy, MetaMask, and SEAL. AlienVault OTX includes the domain in one pulse. VirusTotal scans show six of ninety‑three security vendors flagged the domain, indicating partial detection. Gridinsoft assigns a trust score of 1 out of 100, reflecting extreme suspicion. The low trust score and blocklist presence corroborate the malicious classification.
Uncertainties remain regarding the specific phishing kit or content served, as no SSL certificate or detailed page capture is available. The offline status prevents real‑time verification of payloads or credential‑harvesting forms. Nevertheless, the combination of brand‑targeted page title, registrar data, Cloudflare IP, blocklist entries, and vendor detections provides sufficient evidence to label the site as a confirmed brand impersonation scam. Defenders should add ralebit.com to internal block and deny lists, monitor DNS queries for the resolved IP and associated Cloudflare nameservers, and propagate the detection to upstream security services. Continuous observation of any re‑registration attempts or similar domain patterns is recommended, given the recent creation date and low trust score.
Indicatori di sicurezza
Informazioni sulla sicurezza di rete Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Nextron YARA rules | ralebit.com/app-resources-d5/main.f04664c1385e68c1186a.v2.js |
malware | Unique code from Jetriz, Swid & Jeniva of the Tetris framework |
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
ICANN ha incassato. La responsabilità non è arrivata.
Per questo gTLD, il registrar indicato sopra opera in base a un contratto con ICANN. ICANN riscuote tariffe annuali, variabili e basate sulle transazioni, legate a registrazioni, rinnovi e trasferimenti.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Informazioni su questo rapporto: ralebit.com
Questo rapporto presenta le ultime prove archiviate disponibili per PhishDestroy. I timestamp della sorgente vengono mostrati ove disponibili; la disponibilità e i verdetti del fornitore possono cambiare dopo il ritiro.
Il sito catturato mostrava il titolo della pagina “raleBIT: The Easiest Way to Buy Crypto with Confidence” e potrebbe spacciarsi per Aave.
Al momento di 07/08/2026, ralebit.com ha ricevuto rilevamenti dai motori di sicurezza 6.
Se ritieni che questo elenco sia impreciso, presentare ricorso. Per conoscere la nostra metodologia, visita Pagina delle domande frequenti.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo