Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 7. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

dhgatemall[.]cc

“Attention Required! | Cloudflare”

Tehdit kararı Kritik 87/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
VirusTotal algılamaları: 7/94 URLQuery threat systems: 2 alerts Marka kimliğine bürünme: Gate.io
27.03.2026 Gate.io 1 Report Sent CDN

Kanıt özeti

KRİTİK
Evidence score
87/100

PhishDestroy has identified dhgatemall.cc as an active crypto-draining phishing site with an elevated risk rating. Unlike generic credential harvester domains, this site specifically loads a cryptocurrency wallet-draining script that silently siphons tokens once a wallet is connected. The domain resolves to IP 172.67.137.38 and uses a Google Trust Services SSL certificate. VirusTotal shows 7 of 95 security engines flagging it, and it already appears on one prominent blocklist. Registered on 5 June 2025 through NICENIC INTERNATIONAL GROUP CO., LIMITED, the domain stood up unusually fast and is still serving malicious payloads. Users should never connect a wallet to dhgatemall.cc; tokens drained cannot be recovered. If you visited this site, disconnect your wallet immediately, revoke any connected permissions, and scan for unauthorized transactions. Report the domain to PhishDestroy for immediate takedown so others are protected.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-20260326-FD1B43
Yakalanan sayfa başlığı
Paymium-Ai
PDF belgesi
PDF kanıtı
Kanıtın tam metni
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
7 det.
URLQuery
URLQuery
2 threat alerts
TLS sertifikası
Google Trust Services
Yaş
5 mo
Gözlemlenen durum
Sunucu hatası HTTP 502
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 7 / 94 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict değerlendirme yok DNS engellemeleri 12 kontrol edildi — engelleme yok TLS valid certificate, 55d WHOIS 5 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Güvenlik Sinyalleri
GS Gridinsoft Analysis
3 0 1 3 319
Ağ Güvenliği İstihbaratıRegistrar context
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU api.dhgatemall.cc malicious Sinkholed
DNS4EU dhgatemall.cc malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
inactive
Erişilebilirlik
unreachable
Neden
registration_expired_redemption_period
Mekanizma
redemption_period
Güven
95%
İlk gözlem
Son gözlem

Tahmini erişilememe

Erişilemezliğe kadar geçen süre: 0 h

Kanıt SHA-256 5aeb2e8021a7

Tespit zaman çizelgesi

  1. Erişilebilirlik

    İlk kayıtlı değer: DNS etkin değil

    f93a11f87e4d
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    e16b0cb15666
  3. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    dde5d34f2c8d
  4. Erişilebilirlik

    DNS etkin değil → Etkin değil

    e68584ba6a0f
  5. Erişilebilirlik

    Etkin değil → DNS etkin değil

    f52d526b76a1
  6. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    a47dd5deb43a
  7. Erişilebilirlik

    Bilinmiyor → Etkin değil

    6ff8165af159
  8. Erişilebilirlik

    Etkin değil → Bilinmiyor

    6664d2ee78e0
  9. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    6dfe9145995c
  10. Erişilebilirlik

    DNS etkin değil → Etkin değil

    33f0a0773cc2
Tümünü göster (12)
  1. Erişilebilirlik

    Etkin değil → DNS etkin değil

    641ed81dc4d5
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    dd7c07b4516c
  3. Erişilebilirlik

    Bilinmiyor → Etkin değil

    0c562ac1f433
  4. Erişilebilirlik

    Etkin değil → Bilinmiyor

    66b731200dcf
  5. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    d0b7046e8c2f
  6. Erişilebilirlik

    DNS etkin değil → Etkin değil

    83b06c294c1b
  7. Erişilebilirlik

    Etkin değil → DNS etkin değil

    ca9ed662b468
  8. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    2ee95ad22ac9
  9. Erişilebilirlik

    Bilinmiyor → Etkin değil

    24544bd9b83e
  10. Erişilebilirlik

    Etkin değil → DNS etkin değil

    92f667ff6e00
  11. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    cfbea3de3229
  12. Erişilebilirlik

    Bilinmiyor → Etkin değil

    5aeb2e8021a7

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 26.03.2026

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
Sunucu / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 172.67.137.38 CDN
Coğrafi konumCA Toronto, CA
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 26.03.2026 (139d)
HTTP Durumu502 Error
Elapsed Since First Report 41 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Sunucu hatası.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi27.03.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/100
Submitted URLhttps://dhgatemall.cc/
Ad sunucularıfish.ns.cloudflare.com
TLS gözlemi03.06.2026 tarihinde tarandı
Sayfa başlığı
Attention Required! | Cloudflare
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 55 days

Adli İstihbarat

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

7 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
SOCRadar
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of dhgatemall.cc · checked Mar 27, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Benzer alan adları

57 kayıtlı benzer alan adı

bate.io replacement bgate.io insertion cate.io bitsquatting eate.io bitsquatting fate.io bitsquatting ga-te.io hyphenation gade.io bitsquatting gae.io omission gaet.io transposition gage.io replacement gape.io bitsquatting gare.io replacement
Tümünü göster (45)
gaste.io insertion gat.io omission gata.io bitsquatting gatc.io homoglyph gatd.io bitsquatting gate-io.com various gate0.io addition gate3.io addition gate8.io addition gated.io addition gateio.com various gateio.io various gatew.io addition gatey.io addition gati.io vowel-swap gato.io vowel-swap gatr.io replacement gats.io replacement gatz.io replacement gave.io bitsquatting gaye.io replacement gaze.io replacement gete.io bitsquatting gite.io bitsquatting gote.io vowel-swap gte.io omission gute.io vowel-swap hate.io replacement tate.io replacement tgate.io insertion vate.io replacement vgate.io insertion wate.io bitsquatting yate.io replacement zate.io replacement zgate.io insertion gate1.io addition gate2.io addition gate5.io addition gatei.io addition gaten.io addition gater.io addition gates.io addition gatex.io addition gatez.io addition

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

GridinsoftGridinsoft Güven puanı 1/100Durum: ScamKaynağı aç
ScamAdviserScamAdviser Güven puanı 1/100Durum: Very Likely UnsafeKaynağı aç
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/dhgatemall.cc"
  title="PhishDestroy threat report for dhgatemall.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>