Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 1. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

app[.]dexscreerer[.]net

“www.app.dexscreerer.net”

Tehdit kararı Yüksek 66/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
VirusTotal algılamaları: 1/91 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 2 Dolandırıcılık türü: Crypto Drainer
28.04.2026 CDN

Kanıt özeti

YÜKSEK
Evidence score
66/100

PhishDestroy identifies app.dexscreerer.net as an active cryptocurrency wallet drainer site, masquerading under the guise of a legitimate DeFi tool. The domain leverages a spoofed branding strategy to mimic credible platforms, thereby tricking users into authorizing malicious transactions. Initial telemetry indicates this infrastructure is designed to siphon digital assets from unwitting victims, with the threat actor employing deceptive UI/UX patterns to facilitate unauthorized fund transfers. The seed identifier 8b6e8a has been linked to this campaign, suggesting a coordinated effort to deploy drainer kits against unsuspecting cryptocurrency users.

This domain exhibits several concerning technical attributes that warrant immediate scrutiny. VirusTotal currently scores it at 1/95 detections, indicating a lack of signature-based detection despite its malicious intent. The domain resolves to an IP address associated with hosting providers known for harboring fraudulent infrastructures. Registration details reveal a creation date within the last 12 months, suggesting a relatively new but rapidly operationalized threat. The registrar remains unconfirmed in public databases, while the SSL certificate is issued by Google Trust Services, a tactic often used to lend false legitimacy to phishing domains. Additionally, this domain has not yet been flagged by Google Safe Browsing or major threat intelligence blocklists, amplifying its potential for propagation.

As of the latest assessment, app.dexscreerer.net remains active, with no signs of takedown or remediation by hosting providers. The absence of detection underscores the sophistication of this campaign, which evades conventional security measures. Immediate actions for defenders include blocking the domain at the network perimeter and updating DNS sinkholes to prevent resolution. Users are strongly advised to verify URLs before interacting with DeFi platforms, enable transaction simulation tools where available, and report suspicious domains to threat intelligence platforms. The residual risk posed by this domain remains high, given its unchecked activity and the likelihood of further victimization. Proactive monitoring and threat hunting are critical to mitigating potential losses.

VirusTotal
VirusTotal
1 det.
TLS sertifikası
Google Trust Services
Yaş
4 mo
Gözlemlenen durum
Sunucu hatası HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 1 / 91 URLQuery kontrol edilmedi PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 12 kontrol edildi — engelleme yok TLS valid certificate, 62d WHOIS 4 mo old Ekran görüntüsü harici görüntü Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratıRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

8 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
held
Erişilebilirlik
unreachable
Neden
registrar_client_hold
Aktör
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mekanizma
client_hold
Güven
95%
İlk gözlem
Son gözlem

Tahmini erişilememe

Erişilemezliğe kadar geçen süre: 0 h

Kanıt SHA-256 fbab9fb7508f

Tespit zaman çizelgesi

  1. Erişilebilirlik

    İlk kayıtlı değer: DNS etkin değil

    f93a11f87e4d
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    4e1339ecd601
  3. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    f688b4712f2d
  4. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    faa3dd051c8b
  5. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    f52d526b76a1
  6. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    3ecbb218af01
  7. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    34d080cc7a60
  8. Erişilebilirlik

    Bekletiliyor → Bilinmiyor

    a5c66649b5fb
  9. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    6dfe9145995c
  10. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    0ee31c3e5e68
Tümünü göster (9)
  1. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    641ed81dc4d5
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    82e86c4e2a3f
  3. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    f4fe94ab2a4e
  4. Erişilebilirlik

    Bekletiliyor → Bilinmiyor

    6d8640f91a33
  5. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    d0b7046e8c2f
  6. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    2981f09516df
  7. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    ca9ed662b468
  8. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    1f627b22c4c7
  9. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    fbab9fb7508f

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 28.04.2026

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 188.114.96.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Registration (base domain)dexscreerer.net · Oluşturuldu 28.04.2026 (105d)
HTTP Durumu502 Error
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi28.04.2026
Ad sunucularıwilson.ns.cloudflare.com
TLS parmak izi
TLS gözlemi31.03.2026 tarihinden itibaren geçerli09.05.2026 tarihinde tarandı
TLS özne alternatif adlarıdexscreerer.net
Sayfa başlığı
www.app.dexscreerer.net
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 62 days
ICANN OVERSIGHT Registration: dexscreerer.net

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For the registrable domain dexscreerer.net behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

2 yüksek güvenli teknoloji belirlendi

Cloudflare HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

1 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
Fortinet

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/app.dexscreerer.net"
  title="PhishDestroy threat report for app.dexscreerer.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.