xrpmarkets[.]io
“XRPMarkets | XRP Exchange Rates Monitoring”
xrpmarkets.io — Non verificato. Tipo di truffa: Fake Exchange. Riepilogo delle prove: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 90/100.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
This domain was registered on May 21 2026 and currently resolves to IP address 188.114.96.3 hosted via CloudFlare infrastructure in CA. It presents an SSL certificate from Let's Encrypt identified by serial E8 and maintains MX records directing to smtp.google.com at priority 1. The domain returns HTTP status 200 and displays the exact page title XRPMarkets | XRP Exchange Rates Monitoring while remaining listed as active.
Threat intelligence records place the domain in one AlienVault OTX pulse. Five out of 95 vendors on VirusTotal have flagged the domain. Three security blocklists contain the entry. Blocking actions are recorded from PhishDestroy MetaMask and SEAL with a Gridinsoft trust score reported as 0 out of 100.
The combination of recent registration low trust metrics and explicit blocklist presence aligns with the assigned high risk level under generic phishing classification. Infrastructure details such as the CloudFlare IP and Let's Encrypt certificate are consistent with many short lived domains used for similar activity but do not independently confirm intent.
Defenders should add the domain and its current IP 188.114.96.3 to internal block lists and inspect network logs for connections or DNS queries. Email flows involving the smtp.google.com MX record warrant review for potential delivery of related messages. Ongoing monitoring of the domain status and any new resolutions is recommended given the confirmed active state on the report date of July 12 2026.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi dei domini
Dettagli tecniciDNS, SAN SSL, timestamp
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo