app[.]home-ranble[.]org
“www.app.home-ranble.org”
証拠の概要
PhishDestroy identifies app.home-ranble.org as an active fake-login scam page currently distributing credential-stealing content. The domain mimics legitimate services to harvest user names and passwords, presenting an elevated risk to visitors who input any information.
This domain was flagged by 1 of 95 VirusTotal vendors, registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, resolves to IP 188.114.97.3, and bears a Google Trust Services SSL certificate issued after the domain’s creation on December 03, 2025. Despite the trusted certificate, the low blocklist coverage and minimal detection ratio indicate a recently launched, minimally documented threat.
Current status is active; users should avoid interacting with app.home-ranble.org and block the IP 188.114.97.3 at network perimeter. If credentials were entered, immediately rotate passwords and enable multi-factor authentication on all linked accounts. Report the domain to your security team and local anti-phishing authorities to accelerate takedown.
送信済み証拠のスナップショット
- 送信日時
- 台帳レコード
- 1
- ケース ID
PD-20260506-74BB79- 取得ページのタイトル
- Server Not Found
- PDF 資料
- 証拠 PDF
証拠全文
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
ネットワークセキュリティインテリジェンス
脅威対応 Pipeline
ブロックリストの確認範囲
監視対象の外部情報源 10 件 · 保存スナップショット 2026年8月12日
保存済みの結果証拠
結果とテイクダウンの帰属
- 結果
unknown- 可用性
unreachable- 原因
origin_unreachable- 手段
http_5xx- 確信度
- 20%
- 最初の観測
- 最新の観測
推定停止時刻
利用不能までの時間: 131.13 h証拠の SHA-256 062ab0fe7acf
検出タイムライン
-
可用性
最初の保存値: 不明
993d00c35140 -
可用性
不明 → リダイレクト
1c0de5741a44 -
可用性
リダイレクト → 不明
26a73afcdff7 -
可用性
不明 → リダイレクト
0d90e126d379 -
可用性
リダイレクト → 不明
7cebcfd4071c -
可用性
不明 → リダイレクト
6368483a8ed7 -
可用性
リダイレクト → 不明
ca255b61650a -
可用性
不明 → リダイレクト
7cc7dee0eda5 -
可用性
リダイレクト → 不明
d8f7d37d7f95 -
可用性
不明 → リダイレクト
064d0fc3474e
すべて表示(2)
-
可用性
リダイレクト → DNS 非アクティブ
ca9ed662b468 -
可用性
DNS 非アクティブ → 不明
062ab0fe7acf
金融インフラ
アドレスはフィッシングページから抽出されました。
コミュニティ報告
コミュニティの 1 人が報告・初回確認 2026年5月6日
- 保存済み報告
- 1
- 報告された固有 URL
- 1
保存済みキャプチャ
ドメイン・インテリジェンス
技術詳細DNS、TLS 名、タイムスタンプ
ICANN OVERSIGHT
Registration: home-ranble.org
認定と RAA の背景
認定と RAA の背景
Registrar accreditation and DNS abuse obligations
For the registrable domain home-ranble.org behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
使用技術
高確信度で特定された技術:2 件
VirusTotalによる分析
このサイトによって何か影響を受けましたか?
このドメインを操作したり、個人情報を入力したり、暗号通貨ウォレットに接続したりした場合は、直ちに行動を起こしてください。インシデントを報告し、自分自身を守るのに役立つリソースを以下に示します。
お住まいの地域の当局へ報告してください
サイバー犯罪の公式連絡先 または 苦情草稿を作成する → を取得するには、国を選択してください。
任意のドメインを確認する
保存されたブロックリスト、WHOIS、DNS、および公開スキャン証拠を使用した脅威分析
今すぐスキャンフィッシングを報告する
不審なドメインを当社の脅威データベースに報告してください — コミュニティを守りましょう
レポートリアルタイム脅威情報フィード
最近のフィッシングレポートと観察された可用性の変化
監視最新情報を入手し、安全を確保しましょう
リアルタイムの脅威を監視するか、誤検知だと思われる場合はこのリストに異議を申し立ててください
被害者への推奨事項とアドバイス
推定では $51 billion 2024年に違法な暗号資産ウォレットへと流出した(source). もしあなたが app.home-ranble.org — 今すぐ行動しましょう。
今すぐ何をすべきでしょうか?
至急
- トークンの承認を取り消す — use revoke.cash 悪意のあるスマートコントラクトに付与されたアクセス権を取り消す
- 残りの資金を移動する まったく新しいウォレットへ。セキュリティが侵害されたウォレットは、もはや安全ではありません
- すべてのパスワードを変更する — メール、Exchangeアカウントなど、同じパスワードを使用しているものすべて
- 2段階認証を有効にする 認証アプリ(SMSではない)を使用する。SMSによる復旧機能を無効にする
- カードの凍結 フィッシングサイトに銀行口座情報を入力してしまった場合
レポート作成のために、どのような情報を収集すべきでしょうか?
FBIのガイドライン
によると、 FBI、最も重要な詳細はトランザクションデータです:
- 仮想通貨アドレス — 詐欺師の財布(例:
0x5856...35985) - 金額および仮想通貨の種類 — 正確な金額(例:1.02345 ETH、0.5 BTC、500 USDT)
- トランザクションID(ハッシュ) — ブロックチェーン上の取引を識別するための固有の識別子
- 正確な日時 — 各取引および詐欺師との最初の接触について
- スクリーンショット — 詐欺サイト、チャットメッセージ、メール、ウォレットでの取引、ソーシャルメディア
- すべてのURLおよびドメイン 詐欺師が使用した(以下を含む)
app.home-ranble.org) - コミュニケーション — 詐欺師が使用したメール、テキストメッセージ、電話番号、ユーザー名
たとえすべての詳細がわかっていなくても―― とにかく報告を提出する. 不完全な情報であっても、捜査には役立つ。
この詐欺はどこに通報すればいいですか?
- FBI IC3 — インターネット犯罪通報センター(米国連邦政府の通報窓口)
- ユーロポール — 欧州におけるサイバー犯罪の報告(EU)
- Chainabuse — 取引所やプラットフォーム間で詐欺ウォレットを特定する
- あなたの仮想通貨取引所 — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- 地元の警察 — たとえ直ちに行動を起こせなくても、公式な記録が残される
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
仮想通貨詐欺は通常、どのような手口で行われるのでしょうか?
- 偽のウェブサイト — 正規サイトのドメインをわずかに変更した、ピクセル単位で完璧に再現されたクローンサイト
- 悪意のある承認 — 「connect wallet」というプロンプトが表示されると、攻撃者にトークンの無制限な使用権限が与えられてしまう
- pig butchering — TelegramやWhatsApp、出会い系アプリを通じて数週間にわたって信頼関係を築き、その後、金銭をだまし取られる
- 詐欺による金銭の返還を装った詐欺 — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- 偽の広告とエアドロップ — Googleやソーシャルメディアの広告、および「無料トークン」のオファーが、財布を空にするようなアプリへと誘導している
- AIを利用した詐欺 — ディープフェイク、自動化されたフィッシング、AI生成サイトにより、詐欺の発見が難しくなっている
今後、どうすれば身を守ることができるでしょうか?
- ハードウェアウォレットを使用する (Ledger、Trezor)。ブラウザウォレットには決して多額の資産を保管しないでください
- 公式サイトをブックマークする — メール、DM、広告に含まれるリンクは絶対にクリックしないでください
- すべての承認内容を確認する — 署名する前に権限を確認してください。無制限の承認は拒否してください
- ドメインの確認 — 確認する PhishDestroy 操作を行う前に、HTTPS、スペル、ドメインの登録期間を確認してください。
- 「良すぎて怪しい」=詐欺 — 確実なリターン、有名人の推薦、差し迫った締め切り