084933-cb[.]com
“about:blank”
Resumo das evidências
PhishDestroy identifies 084933-cb.com as an active crypto drainer campaign impersonating Trust Wallet login portals. This domain, registered on April 08, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED, resolves to IP 188.114.97.3 and currently operates with a valid SSL certificate issued by Let's Encrypt. VirusTotal analysis shows 2/95 detection engines flagged the domain, indicating evasion of automated threat detection systems. Blocklist aggregation services such as urlscan.io, OpenPhish, and PhishTank report no current listings, allowing the domain to remain active despite its malicious nature. This domain represents a high-risk crypto drainer threat designed to harvest cryptocurrency wallet credentials and private keys through fraudulent Trust Wallet login pages. The attackers likely leverage social engineering tactics such as malicious ads, phishing emails, or fake support channels to direct victims to the malicious domain. Once accessed, the site mimics the official Trust Wallet login interface, tricking users into entering sensitive wallet data. The domain’s recent creation date (April 08, 2026) and low detection rate suggest a newly deployed campaign, potentially part of a larger operation distributing malicious wallet drainers across decentralized networks. Users who have visited 084933-cb.com should immediately cease interaction and audit all connected cryptocurrency wallets for unauthorized transactions. Do NOT enter any wallet credentials or private keys into this domain or its login forms. Revoke any active sessions connected to this site and enable multi-factor authentication on all wallet accounts using hardware or app-based authenticators. Scan your device for malware using reputable antivirus software and monitor blockchain transactions for suspicious activity. Report this domain to PhishDestroy via the official report portal to aid in blocking and takedown efforts. Avoid clicking on links shared via unsolicited messages or untrusted sources, and always verify URLs through PhishDestroy’s real-time threat detection system before entering sensitive information.
Instantâneo das evidências enviadas
- Enviado
- Registros do livro-razão
- 1
- ID do caso
PD-20260411-1369FE- Título da página capturada
- Coinbase
- Artefato PDF
- Evidência em PDF
Texto completo da evidência
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 11/08/2026
Evidência do resultado armazenada
Resultado e atribuição da remoção
- Resultado
held- Disponibilidade
unreachable- Causa
registrar_client_hold- Agente
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confiança
- 95%
- Primeira observação
- Observação mais recente
Indisponibilidade estimada
Tempo até a indisponibilidade: 0 hSHA-256 da evidência c3acea9ccfb5
Linha do tempo de detecção
-
Disponibilidade
Primeiro valor armazenado: DNS inativo
f93a11f87e4d -
Disponibilidade
DNS inativo → Desconhecido
8c77088bba4e -
Status do domínio
Acessível → Inacessível
-
Disponibilidade
Desconhecido → DNS inativo
398840c9f2fb -
Disponibilidade
DNS inativo → Retido
3275d03264da -
Disponibilidade
Retido → DNS inativo
f52d526b76a1 -
Disponibilidade
DNS inativo → Desconhecido
26ab7af23bf3 -
Disponibilidade
Desconhecido → Retido
e1e0da7e3e0b -
Disponibilidade
Retido → Desconhecido
270abdad0530 -
Disponibilidade
Desconhecido → DNS inativo
6dfe9145995c
Mostrar tudo (10)
-
Disponibilidade
DNS inativo → Retido
1cf52e8d1676 -
Disponibilidade
Retido → DNS inativo
641ed81dc4d5 -
Disponibilidade
DNS inativo → Desconhecido
3f30e93d9240 -
Disponibilidade
Desconhecido → Retido
b922e7b05fa6 -
Disponibilidade
Retido → Desconhecido
5f1ca48c20bd -
Disponibilidade
Desconhecido → DNS inativo
d0b7046e8c2f -
Disponibilidade
DNS inativo → Retido
33fd259eff2c -
Disponibilidade
Retido → DNS inativo
ca9ed662b468 -
Disponibilidade
DNS inativo → Desconhecido
7c558a4cef2e -
Disponibilidade
Desconhecido → Retido
c3acea9ccfb5
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 11/04/2026
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, nomes TLS e datas
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análise do VirusTotal
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of 084933-cb.com · checked Apr 11, 2026
Domínios semelhantes
104 domínios semelhantes armazenados
Mostrar tudo (88)
Exibindo 100 de 104
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo