Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 5 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
rabby[.]net-sys[.]at
“Rabby Wallet | Extension Download | Login”
Сводка доказательств
The domain rabby.net-sys.at impersonates the Rabby brand, presenting itself as a legitimate wallet extension download and login page as indicated by its title "Rabby Wallet | Extension Download | Login." This site poses a cryptocurrency scam threat, likely designed to harvest credentials or private keys from users seeking to access or download the authentic Rabby wallet software.
Technical evidence shows the site was flagged by 16 out of 95 VirusTotal vendors, with detections from ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, and CRDF. It is also listed on 3 blocklists. The domain was registered through Key-Systems GmbH on February 21, 2026, and resolves to IP address 146.19.128.37 in Russia, hosted by AS207957 SERV.HOST GROUP LTD. No SSL certificate is present, and its nameservers are a.dnspod.com, c.dnspod.com, and d.dnspod.com.
The site is currently offline, reducing immediate risk to users. However, due to its impersonation of a known cryptocurrency brand and high detection rate, the overall risk level remains high for any future reactivation. Users should avoid any interaction with this domain and rely only on official sources for wallet downloads.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260215-EC4FBB- Заголовок сохранённой страницы
- Rabby Wallet | Extension Download | Login
- PDF-файл
- PDF с доказательствами
Правовое основание
Полный текст доказательств
Acceptable Use Policy (AUP): The domain rabby.net-sys.at is engaged in phishing activities, which directly contravenes your AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The continued operation of this domain constitutes a violation of your TOS, which reserves the right to suspend or terminate services for any activities that violate applicable laws or regulations.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. federal law prohibits unauthorized access to computers and networks, which includes phishing schemes designed to deceive users.
Wire Fraud (18 U.S.C. § 1343): This statute criminalizes schemes to defraud individuals or entities through electronic communications, applicable to phishing activities.
Anti-Phishing Consumer Protection Act: This law aims to combat phishing by prohibiting deceptive practices intended to solicit sensitive personal information.
Regulatory Note: Failure to take immediate action against this domain may expose your organization to legal liability and regulatory scrutiny. Non-compliance with your own policies and applicable laws could result in severe penalties.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Статус домена
Недоступен → Доступен
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание