xeltrionwallet.com
“Xeltrion wallet”
Analysis indicates that www.xeltrionwallet.com is actively serving a counterfeit web page titled “Xeltrion wallet”.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
Analysis indicates that www.xeltrionwallet.com is actively serving a counterfeit web page titled “Xeltrion wallet”. The site returns HTTP 200 and presents a login interface that mimics a cryptocurrency wallet, a pattern commonly used to harvest private keys for draining crypto assets. The page is cataloged as a generic phishing site and the overall risk rating is high. The domain was registered on 11 February 2026 through Realtime Register B.V. and is hosted on IP 185.141.24.71, which belongs to AS60117 (Host Sailor Ltd) located in the Netherlands. Authoritative name servers are alpha.hostlife.net and beta.hostlife.net. An MX record points to mail.xeltrionwallet.com with priority 10, suggesting a functional mail channel that could be used for credential exfiltration. The site uses a Let’s Encrypt certificate (YR1), confirming the presence of a valid TLS chain despite its malicious purpose. Infrastructure assessment shows the domain appears on one security blocklist and is blocked by PhishDestroy. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious classification. VirusTotal reports a single vendor flagging the domain out of 95 checks, indicating limited detection coverage but not mitigating the observed malicious behavior. The combination of a fresh registration date, low trust score, and active blocklist presence demonstrates a deliberate, short‑lived campaign. Defenders should immediately block www.xeltrionwallet.com and its resolved IP address at network perimeters. Continuous monitoring of the associated IP range and related host‑life name servers is advised to catch potential repointing. Email filters ought to reject messages originating from mail.xeltrionwallet.com. End‑users must be warned that any unsolicited request for cryptocurrency credentials matching the “Xeltrion wallet” brand is likely a crypto‑drainer attempt, and legitimate interactions should only occur through verified channels.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Evasion analysis
Cloaking suspected: scanner and victim titles differ
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not observed
- Оценка маскировки
- 0/6
- Last cloaking scan
- Server header seen by scanner
nginx/1.18.0 (Ubuntu)
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=nginx/1.18.0 (Ubuntu)
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание