sepcas[.]com
“Sepcas: Most Popular Online Crypto Casino Based on Blockchain”
sepcas.com: 16/95 rilevamenti VirusTotal. Verifica DNS, SSL, registrar, blocklist e prove sulle minacce.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
The nameservers DAMON.NS.CLOUDFLARE.COM and LEIA.NS.CLOUDFLARE.COM further confirm Cloudflare as the hosting provider, a common choice for threat actors seeking rapid deployment and IP masking. The SSL certificate is issued by Google Trust Services under the WE1 root, indicating a valid TLS chain, but this does not mitigate the observed malicious intent. Reputation metrics are extremely poor: Gridinsoft assigns a trust score of 100/100, and VirusTotal records 16 detections out of 95 scanned engines, reinforcing the malicious classification.
The domain appears on at least one security blocklist and is explicitly blocked by PhishDestroy, while an AlienVault OTX pulse also references it. Although the site is presently inaccessible, defenders should continue to block the domain at perimeter and DNS layers, monitor the associated IP range for any re‑activation, and update detection signatures to include the observed page title and kit identifiers. The limited public data leaves the exact phishing payload unknown, so continued observation is advised to capture any future content if the site returns to service.
Indicatori di sicurezza
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Acquisizione delle prove
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
SUPERVISIONE ICANN · TARIFFA RISCOSSA
ICANN ha incassato. La responsabilità non è arrivata.
ICANN ha incassato. La responsabilità non è arrivata.
Per questo gTLD, il registrar indicato sopra opera in base a un contratto con ICANN. ICANN riscuote tariffe annuali, variabili e basate sulle transazioni, legate a registrazioni, rinnovi e trasferimenti.
Accreditamento: monetizzato. Responsabilità: ricontrollare più tardi.
Poi inizia la magia: ICANN scrive il RAA §3.18, il registrar indaga sugli abusi all’interno della propria base clienti e le vittime forniscono gratuitamente le prove, mentre ogni livello aspetta che agisca qualcun altro. Se questo fa sentire le vittime più al sicuro, eccellente — la fattura ha funzionato.
Domini con IP condiviso · CDN-hosted
Cronologia delle segnalazioni di abuso · 11 stored reports over 88 days · click to expand
-
Report #1 Escalation 330h still active Feb 6, 2026 · 16:28 UTCESCALATION #7 (330h active): Phishing - sepcas[.]comdomainabuse@tucows.com
-
Report #2 Escalation 380h still active Feb 8, 2026 · 18:34 UTCESCALATION #8 (380h active): Phishing - sepcas[.]comdomainabuse@tucows.com
-
Report #3 ICANN CC 916h still active Mar 3, 2026 · 02:00 UTCESCALATION #9 (916h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #4 ICANN CC 954h still active Mar 4, 2026 · 15:47 UTCESCALATION #10 (954h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #5 ICANN CC 997h still active Mar 6, 2026 · 11:05 UTCESCALATION #11 (997h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #12 ICANN CC 2034h still active Apr 18, 2026 · 18:53 UTCESCALATION #12 (2034h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #13 ICANN CC 2077h still active Apr 20, 2026 · 14:31 UTCESCALATION #13 (2077h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #14 ICANN CC 2131h still active Apr 22, 2026 · 20:24 UTCESCALATION #14 (2131h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #15 ICANN CC 2224h still active Apr 26, 2026 · 17:26 UTCESCALATION #15 (2224h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #16 ICANN CC 2273h still active Apr 28, 2026 · 18:21 UTCESCALATION #16 (2273h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
-
Report #17 ICANN CC 2429h still active May 5, 2026 · 06:32 UTCESCALATION #17 (2429h active): Phishing - sepcas[.]comdomainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
Domini correlati alla campagna · 8 sharing fingerprint
Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai interagito con questo dominio, inserito dati personali o collegato un portafoglio di criptovalute, agisci immediatamente. Di seguito trovi alcune risorse che ti aiuteranno a segnalare l'incidente e a proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere referenti ufficiali in materia di criminalità informatica, or generare un reclamo basato sull'intelligenza artificiale →
Rapporti relativi ai domini
Other Domains on 188.114.96.3 6 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at Tucows 6 segnalati
Other Genericcrypto Impersonation Domains
These domains also target Genericcrypto users. View all Genericcrypto threats →
Gambler Scam Campaign Domains
Part of the Truffa ai danni dei giocatori d'azzardo phishing campaign. View all campaign domains →
About This Report: sepcas.com
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “Sepcas: Most Popular Online Crypto Casino Based on Blockchain”, which may be designed to impersonate Genericcrypto.
sepcas.com has been flagged by 16 security vendors as of August 1, 2026.
Se ritieni che questa inserzione non sia corretta, puoi presentare ricorso. Per ulteriori informazioni sulla nostra metodologia, visita il nostro Pagina delle domande frequenti.
Verifica qualsiasi dominio
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
ReportFeed in tempo reale sulle minacce
Recent phishing reports and observed availability changes
MonitorRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo
Raccomandazioni e consigli per le vittime
Si stima che $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 (source). Se hai interagito con sepcas.com — agisci subito.
Cosa devo fare subito?
Urgent
- Revoca delle autorizzazioni dei token — use revoke.cash per revocare l'accesso concesso a smart contract dannosi
- Trasferire i fondi rimanenti a un portafoglio nuovo di zecca. Il portafoglio compromesso non è più sicuro
- Modifica tutte le password — e-mail, account Exchange, qualsiasi servizio che utilizzi la stessa password
- Abilita l'autenticazione a due fattori (2FA) utilizzando un'app di autenticazione (non via SMS). Disattiva il recupero tramite SMS
- Carte congelate se hai inserito i tuoi dati bancari sul sito di phishing
Quali informazioni devo raccogliere per la mia relazione?
Linee guida dell'FBI
Secondo il FBI, i dettagli più importanti sono i dati relativi alle transazioni:
- Indirizzi di criptovaluta — il portafoglio del truffatore (ad es.,
0x5856...35985) - Importo e tipo di criptovaluta — importo esatto (ad es., 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID transazione (hash) — l'identificatore univoco della transazione sulla blockchain
- Date e orari esatti — di ogni transazione e del primo contatto con il truffatore
- Screenshots — siti web truffaldini, messaggi in chat, e-mail, transazioni tramite portafoglio digitale, social media
- Tutti gli URL e i domini utilizzato dal truffatore (tra cui
sepcas.com) - Communications — e-mail, SMS, numeri di telefono, nomi utente utilizzati dal truffatore
Anche se non conosci tutti i dettagli — sporgere comunque denuncia. Anche le informazioni parziali sono comunque utili alle indagini.
A chi devo segnalare la truffa?
- FBI IC3 — Internet Crime Complaint Center (sistema di segnalazione federale degli Stati Uniti)
- Europol — Segnalazioni relative alla criminalità informatica in Europa (UE)
- Chainabuse — segnalare i portafogli sospetti di truffa su exchange e piattaforme
- Il tuo exchange di criptovalute — contatta l'assistenza di Coinbase/Binance/Kraken per bloccare l'indirizzo del truffatore
- Polizia locale — crea un documento ufficiale, anche se non è in grado di agire immediatamente
L'FBI ha recuperato oltre 1 miliardo di dollari relative a frodi nel settore delle criptovalute nel 2024, grazie alle segnalazioni delle vittime. La tua segnalazione è importante.
Come funzionano in genere le truffe nel mondo delle criptovalute?
- Siti web fasulli — cloni perfetti, al pixel, di siti legittimi con domini leggermente modificati
- Approvazioni dolose — I messaggi di “connect wallet” che consentono agli aggressori di spendere token senza limiti
- Pig butchering — fiducia conquistata nel corso di settimane tramite Telegram/WhatsApp/app di incontri, per poi rubare i soldi
- Truffe legate al recupero dei fondi — Le vittime sono state nuovamente prese di mira da falsi “agenti di recupero crediti” che esigono il pagamento di commissioni anticipate. È sempre una truffa
- Pubblicità ingannevoli e airdrop — Annunci su Google e sui social media e offerte di “token gratuiti” che portano a app che prosciugano il portafoglio
- Truffe basate sull'intelligenza artificiale — i deepfake, il phishing automatizzato e i siti generati dall’intelligenza artificiale rendono più difficile individuare le frodi
Come posso proteggermi in futuro?
- Utilizza un portafoglio hardware (Ledger, Trezor). Non conservare mai grandi somme nei portafogli del browser
- Aggiungi i siti ufficiali ai preferiti — Non cliccare mai sui link contenuti nelle e-mail, nei messaggi diretti o negli annunci pubblicitari
- Leggi tutte le approvazioni — Verificare i permessi prima di firmare. Rifiutare le approvazioni illimitate
- Verifica i domini — controllare PhishDestroy prima di interagire. Verifica l'HTTPS, l'ortografia e l'età del dominio
- "Troppo bello per essere vero" = truffa — rendimenti garantiti, testimonial di personaggi famosi, scadenze urgenti
Quanto è grave il problema delle truffe nel settore delle criptovalute?
- $51 billion sono confluiti in portafogli di criptovalute illegali nel 2024 — CoinLedger
- Pig butchering le perdite sono aumentate del 40% rispetto all'anno precedente e rappresentano ora la tipologia di frode in più rapida crescita
- Solo circa il 5% delle vittime denuncia l'accaduto — la tua segnalazione contribuisce a smantellare le reti criminali
- L'FBI ha recuperato oltre 1B$ nel 2024 grazie alle segnalazioni delle vittime — FBI.gov
Fonti: FBI · CoinLedger · WorldMetrics
