⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 14. Bir eşleşme bildiren genel engellenenler listeleri: 3. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin. Saklanan bu kanıtlardan bir şikayet taslağı oluşturun, onu inceleyin ve kendiniz uygun makama gönderin.
REGISTRAR NEGLIGENCE · EGREGIOUS Tucows Domains Inc. was notified 6 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation & victim-assistance

On PhishDestroy delivered an evidence-backed abuse report (repeated 3 times, most recently ) to domainabuse@tucows.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 6 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Victim-assistance obligation. If Tucows Domains Inc. doesn't consider the listed detections enough proof — that is interesting in itself, given the volume of independent vendor confirmations. But after 3 separate notifications over 6 months, with the operation still active, the registrar took no measurable action to mitigate the harm caused by their client. The reasonable next step is direct help to any identified victims — contact & payment-trail disclosure, abuse-thread transcripts, registrant data preservation — since the registrar chose, by inaction, to extend the window of damage.

Elapsed since first report
6 months
Reports sent
3
Latest case ID
PD-1769585526-amltrackerbot.c
Current status
Serving traffic (alive)
Etki alanı güvenliği ve tehdit istihbaratı

amltrackerbot[.]com

amltrackerbot.com için kimlik avı ve güvenlik kontrolü

“AMLLL BOT – BOT”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 14/91 Spamhaus DBL: DBL_SPAM Saklanan engelleme listesi eşleşmeleri: 3 Marka kimliğine bürünme: Binance Bilinen son aktif
14/91 VT OTX: 1 pulse 19.10.2025 3 Blocklists Binance Wallet Connect'in Kötüye Kullanımı Crypto Scam 3 Reports Sent US US + daha
Rapor özeti

VirusTotal: 14/91 tespit. Kayıtlı güvenlik verilerini inceleyin.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Summary
CRITICAL
Ref
7D413EE3
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded amltrackerbot.com on Oct 19, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 14 detections from 91 scanners in the stored check on Jul 26, 2026 at 04:50 UTC. The independent blocklist snapshot recorded 3 matches (Polkadot, Enkrypt, Codeesura) across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:29 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 1 pulse reference on Mar 1, 2026 at 20:59 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_SPAM on Jul 14, 2026 at 20:36 UTC. A URLScan capture is stored from Mar 4, 2026 at 02:19 UTC.

Stored context lists registrar Tucows Domains Inc., IP address 66.198.240.25, registration date Oct 7, 2025, apparent target Binance. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
14 det.
OTX AlienVault
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
1/100
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -87d
Yaş
10 mo
Gözlemlenen durum
Bilinen son aktif 200
PhishDestroy
DestroyList
Listede
Reports Sent
3 ignored
Veri kapsamı VirusTotal 14 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor OTX 1 pulse CF Radar temiz URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 10 mo old Screenshot harici görüntü Yönlendirme zinciri araştırılmadı Gridinsoft 0/100 Scamadviser 1/100
Güvenlik Sinyalleri
SA Scamadviser Warnings 1/100
The owner of the website is using a service to hide their identity on WHOIS According to Tranco this site has a low rank High number of suspicious websites on this server This website is (very) young. The website offers data-sensitive [financial] services hosted on a shared server.
The SSL certificate is valid This website is safe according to DNSFilter

Tehdit Müdahale Pipeline

Discovery
Checks
Reports
Kullanılabilirlik
17/18
Önleyici Keşif ve Veri Alımı
Tehdit Alındı
1/1 ✓
Tehdit Alındı
amltrackerbot.com tespit edildi ve kapsamlı analiz için sıraya alındı
19.10.2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Engellenenler Listesi Algılama · OTX Threat Intel · Drainer Identified · Forensic Evidence Collected · Technical Analysis Recorded
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
04.03.2026
URLScan Verdict
URLScan analizi tamamlandı; bu web yakalama sonucu sayfa tehdidi kararını değiştirmez · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, sertifikalar ve ağ verileri
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
14/91 recorded on VirusTotal
26.07.2026
Google Safe Browsing
02.03.2026
Engellenenler Listesi Algılama
Şu kaynakta bulunur: 3 blocklists: Polkadot, Enkrypt, Codeesura
02.08.2026
OTX Threat Intel
Şu kaynakta bulunur: 1 OTX pulse on AlienVault OTX
01.03.2026
Drainer Identified
Wallet Connect'in Kötüye Kullanımı wallet drainer — impersonating Binance
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
04.03.2026
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
02.08.2026
Notification Records
Initial Abuse Report (#1) · ICANN Escalation #2 · ICANN Escalation #3 · 3 Reports Filed
4/4 ✓
Initial Abuse Report (#1)
Sent to 1 abuse contact at Tucows Domains Inc. with forensic evidence
domainabuse@tucows.com
28.01.2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
domainabuse@tucows.comabuse@verisign-grs.comcompliance@icann.org
22.03.2026
ICANN Escalation #3
Escalation #3 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@tucows.comabuse@verisign-grs.comcompliance@icann.org
29.05.2026
3 Reports Filed
3 report records were stored over 185 days; current observed status: Bilinen son aktif
Yayın ve Erişilebilirlik
DestroyList Yayınlandı · Monitoring Continues
1/2
DestroyList Yayınlandı
19.10.2025
Monitoring Continues
Etki alanı erişilebilir durumda kalır veya erişimi kısıtlıdır; gelecekteki kontroller bu gözlemi güncelleyebilir.

Genel Engelleme Listesi Durumu

Kanıt Toplama

PhishDestroy görüntüsü
2025-10-19 08:32 UTC
IP: 66.198.240.25
Tucows Domains Inc.
298d old
Sayfa başlığı
AMLLL BOT – BOT
Impersonates
Binance Linkedin Telegram Youtube
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / R13

Etki Alanı Analizi

Alan adıamltrackerbot.com
URLScan Verdict Analiz tamamlandı score 0 report ↗
Wallet IoCs 1 extracted 0x00000000000000000000000000000…
Telegram IoCs 1 extracted https://t.me/AML_GROUP
Sunucu / ASN Apache · AS55293 A2HOSTING, US
IP itibarı abuse score 0/100 0 reports checked 18.07.2026
Kayıt kuruluşu Tucows CA(CA)
IP adresi 66.198.240.25 US
Coğrafi konumUS Detroit, US
AS55293 · AS19905 Vercara, LLC
KayıtOluşturuldu 07.10.2025 (298d) Expires 07.10.2026
Elapsed Since First Report 177 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Minimum notice count 3 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi19.10.2025
Ad sunucuları1-you.njalla.no2-can.njalla.in3-get.njalla.fo
TLS Fingerprintaea57c51b8ba6fe47a67bba3361335c93c5e4b93…
Favicon Hashfavicone9f51a87de220e10eade18776543237c
Case IDPD-1769585526-amltrackerbot.c
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.

Adli İstihbarat

Wallet Addresses Extracted 1
eth 0x000000…000001
External Scripts 3
https://amltrackerbot.com/wp-includes/js/jquery/jquery.min.js?ver=3.7.1 https://amltrackerbot.com/wp-includes/js/jquery/jquery-migrate.min.js?ver=3.4.1 https://amltrackerbot.com/wp-content/themes/hello-elementor/js/widget.js
Kötüye Kullanım Bildirimi Geçmişi · 3 stored reports over 122 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
3 abuse reports filed over 185 days — latest observed status: Bilinen son aktif
The records name Tucows Domains Inc. as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
3
reports
185
days
ICANN CC
  1. Report #1 Jan 28, 2026 · 07:32 UTC
    Phishing Abuse Report: amltrackerbot[.]com
    domainabuse@tucows.com
  2. Report #2 ICANN CC 1278h still active Mar 22, 2026 · 16:36 UTC
    ESCALATION #2 (1278h active): Phishing - amltrackerbot[.]com
    domainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
  3. Report #3 ICANN CC 2910h still active May 29, 2026 · 19:49 UTC
    ESCALATION #3 (2910h active): Phishing - amltrackerbot[.]com
    domainabuse@tucows.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Teknolojiler · 2 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

14 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
ADMINUSLabs
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of amltrackerbot.com · checked Mar 2, 2026

41
Poor
Performance
FCP
12.03s
First Contentful Paint
LCP
12.71s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
555ms
Total Blocking Time
SI
13.19s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

Yalnız değilsin ve utanacak hiçbir şey yok. Dolandırıcılar, güveni suistimal eden sofistike suçlulardır. Yaşadıklarınızı bildirmek, dolandırıcılığa karşı en etkili silahtır — yaptığınız bildirim, başkalarının mağdur olmasını önleyebilir ve kolluk kuvvetlerinin harekete geçmesine yardımcı olabilir. Sessizlik, dolandırıcıların en büyük avantajıdır. Kır şunu.

Bu alanla etkileşimde bulunduysanız, kişisel bilgilerinizi girdiyseniz veya bir kripto para cüzdanı bağladıysanız hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Hiçbir meşru hizmet çalınan kriptonun kurtarılmasını garanti edemez. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

Ülkenizi seçin...
97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: amltrackerbot.com

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “AMLLL BOT – BOT” sayfa başlığını gösteriyordu ve Binance'nin kimliğine bürünüyor olabilir.

02.08.2026 itibarıyla amltrackerbot.com, 14 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Mağdurlara Yönelik Öneriler ve Tavsiyeler

Tahmini $51 billion 2024 yılında yasadışı kripto cüzdanlarına aktı (source). Eğer şu ile etkileşim kurduysanız amltrackerbot.com — hemen harekete geçin.

Hemen ne yapmalıyım?
Urgent
  • Jeton onaylarını iptal et — use revoke.cash kötü niyetli akıllı sözleşmelere verilen erişim iznini kaldırmak için
  • Kalan fonları aktarın yepyeni bir cüzdana. Güvenliği ihlal edilen cüzdan artık güvenli değil
  • Tüm şifreleri değiştir — e-posta, Exchange hesapları, aynı şifreyi paylaşan her şey
  • 2FA'yı etkinleştir bir kimlik doğrulama uygulaması kullanarak (SMS değil). SMS tabanlı kurtarma özelliğini devre dışı bırakın
  • Kartları dondur eğer kimlik avı sitesine banka bilgilerinizi girdiyseniz
Raporum için hangi bilgileri toplamalıyım?
FBI yönergeleri

Şu kaynağa göre FBI, en önemli ayrıntılar işlem verileridir:

  • Kripto para adresleri — dolandırıcının cüzdanı (örneğin, 0x5856...35985)
  • Tutar ve kripto para türü — tam tutar (örn. 1,02345 ETH, 0,5 BTC, 500 USDT)
  • İşlem Kimliği (hash) — benzersiz blok zinciri işlem tanımlayıcısı
  • Kesin tarih ve saatler — her işlemin ve dolandırıcıyla ilk teması
  • Screenshots — dolandırıcılık amaçlı web siteleri, sohbet mesajları, e-postalar, cüzdan işlemleri, sosyal medya
  • Tüm URL'ler ve alan adları dolandırıcı tarafından kullanılan (şunlar dahil) amltrackerbot.com)
  • Communications — dolandırıcının kullandığı e-postalar, kısa mesajlar, telefon numaraları ve kullanıcı adları

Tüm ayrıntıları bilmeseniz bile — yine de şikayette bulun. Kısmi bilgiler de soruşturmalara yardımcı olmaktadır.

Bu dolandırıcılığı nereye bildirmeliyim?
  • FBI IC3 — İnternet Suçları Şikayet Merkezi (ABD federal bildirim sistemi)
  • Europol — Avrupa siber suç ihbarları (AB)
  • Chainabuse — Borsalar ve platformlar genelinde dolandırıcılık amaçlı cüzdanları işaretlemek
  • Kripto para borsanız — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Yerel polis — hemen harekete geçemese bile resmi bir kayıt oluşturur

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Kripto para dolandırıcılıkları genellikle nasıl işler?
  • Sahte web siteleri — alan adları hafifçe değiştirilmiş, orijinal sitelerin piksel düzeyinde birebir kopyaları
  • Kötü niyetli onaylar — Saldırganlara sınırsız token harcama yetkisi veren “connect wallet” uyarıları
  • Pig butchering — Telegram, WhatsApp ve flört uygulamaları aracılığıyla haftalarca süren bir süreçte kurulan güvenin ardından paranın çalınması
  • Geri kazanım dolandırıcılıkları — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Sahte reklamlar ve airdrop'lar — Google/sosyal medya reklamları ve cüzdanınızı boşaltan uygulamalara yönlendiren “ücretsiz jeton” teklifleri
  • Yapay zeka destekli dolandırıcılıklar — deepfake’ler, otomatik kimlik avı ve yapay zeka tarafından oluşturulan siteler, dolandırıcılığın tespit edilmesini zorlaştırıyor
Gelecekte kendimi nasıl koruyabilirim?
  • Bir donanım cüzdanı kullanın (Ledger, Trezor). Tarayıcı cüzdanlarında asla büyük meblağlar saklamayın
  • Resmi siteleri yer imlerine ekle — e-postalardaki, özel mesajlardaki veya reklamlardaki bağlantılara asla tıklamayın
  • Her onayı okuyun — İmzalamadan önce izinleri kontrol edin. Sınırsız onayları reddedin
  • Etki alanlarını doğrula — kontrol et PhishDestroy etkileşime geçmeden önce. HTTPS'yi, yazım hatalarını ve alan adının yaşını kontrol edin
  • "Gerçek olamayacak kadar iyi" = dolandırıcılık — garantili getiri, ünlülerin desteği, acil son tarihler
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/amltrackerbot.com"
  title="PhishDestroy threat report for amltrackerbot.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.