biddsxrpl[.]com
“Bidds XRPL Anniversary - Community NFT Airdrop”
Resumo das evidências
PhishDestroy identifies biddsxrpl.com as an active cryptocurrency-themed phishing domain currently under investigation. The site mimics legitimate crypto platforms to harvest wallet credentials and seed phrases under the guise of a fake airdrop or promotional campaign. This represents a targeted social-engineering effort against users familiar with XRP Ledger (XRPL) and related blockchain ecosystems. Given the domain’s recent registration and limited detection coverage, defenders should treat this as a high-priority threat until further IOCs are validated.
This domain was flagged by Google Safe Browsing for SOCIAL_ENGINEERING and currently shows 3 out of 95 VirusTotal detections. It resolves to IP address 104.21.60.126 and was registered on April 05, 2026 via NICENIC INTERNATIONAL GROUP CO., LIMITED using a Let’s Encrypt SSL certificate. The combination of a newly created domain, clean VirusTotal score, and presence on a major blocklist suggests an early-stage campaign likely leveraging low-cost infrastructure to evade immediate detection. Trust scores remain neutral to low due to the domain’s infancy and lack of historical reputation.
Organizations and individuals should immediately block biddsxrpl.com at the DNS and firewall levels. Users should be warned not to interact with any “XRPL airdrop” or “giveaway” pages linked from social media, ads, or unsolicited emails. Enable wallet software to flag unknown contract interactions and verify all transaction requests offline. Report any incidents involving wallet compromise or exposed seed phrases to incident response teams with IOCs including the domain and IP. Monitor internal DNS logs for queries to biddsxrpl.com and inspect HTTP(S) traffic for requests containing wallet addresses or mnemonic patterns.
Instantâneo das evidências enviadas
- Enviado
- Registros do livro-razão
- 1
- ID do caso
PD-20260411-45F1E9- Título da página capturada
- biddsxrpl.com/
- Artefato PDF
- Evidência em PDF
Texto completo da evidência
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 13/08/2026
10 fontes externas monitoradas Sem correspondência
Evidência do resultado armazenada
Resultado e atribuição da remoção
- Resultado
held- Disponibilidade
unreachable- Causa
registrar_client_hold- Agente
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confiança
- 95%
- Primeira observação
- Observação mais recente
Indisponibilidade estimada
Tempo até a indisponibilidade: 0 hSHA-256 da evidência fbe9391a4d3a
Linha do tempo de detecção
-
Disponibilidade
Primeiro valor armazenado: DNS inativo
f93a11f87e4d -
Disponibilidade
DNS inativo → Desconhecido
7b95cd80f960 -
Disponibilidade
Desconhecido → DNS inativo
742927a34159 -
Disponibilidade
DNS inativo → Retido
eeea150a8055 -
Disponibilidade
Retido → DNS inativo
f52d526b76a1 -
Disponibilidade
DNS inativo → Desconhecido
6013b057537a -
Disponibilidade
Desconhecido → Retido
dbd2e5f781de -
Disponibilidade
Retido → Desconhecido
35b4e41dd579 -
Disponibilidade
Desconhecido → DNS inativo
6dfe9145995c -
Disponibilidade
DNS inativo → Retido
40b9533d81b0
Mostrar tudo (12)
-
Disponibilidade
Retido → DNS inativo
641ed81dc4d5 -
Disponibilidade
DNS inativo → Desconhecido
3547e7515518 -
Disponibilidade
Desconhecido → Retido
aa7ba38f8e3b -
Disponibilidade
Retido → Desconhecido
62126f41b25e -
Disponibilidade
Desconhecido → DNS inativo
d0b7046e8c2f -
Disponibilidade
DNS inativo → Retido
fdcb6d9dbd09 -
Disponibilidade
Retido → DNS inativo
ca9ed662b468 -
Disponibilidade
DNS inativo → Desconhecido
fcf78a958240 -
Disponibilidade
Desconhecido → Retido
586e6cfa4806 -
Disponibilidade
Retido → DNS inativo
92f667ff6e00 -
Disponibilidade
DNS inativo → Desconhecido
04bdb7991753 -
Disponibilidade
Desconhecido → Retido
fbe9391a4d3a
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 11/04/2026
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, nomes TLS e datas
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Inteligência forense
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo