ethergasrefund[.]xyz
“Ethereum — Ethereum Gas Refund Protocol”
Kanıt özeti
The domain ethergasrefund.xyz is a fraudulent website that impersonates the Ethereum brand, with a page title reading "Ethereum — Ethereum Gas Refund Protocol." This site is classified as an impersonation scam, posing a threat by attempting to deceive users into believing it is an official Ethereum platform for gas refunds, which could lead to credential theft or financial loss.
Technical analysis from VirusTotal shows 4 detections out of 95 vendors, with the domain flagged by alphaMountain.ai and Gridinsoft. The site is listed on 3 blocklists. The IP address 188.114.97.3 is located in Canada and is associated with CloudFlare, Inc. The domain was registered on 2026-03-18 through NICENIC INTERNATIONAL GROUP CO., LIMITED, with nameservers jen.ns.cloudflare.com and kanye.ns.cloudflare.com. No SSL certificate is present.
The site is currently down or offline, with a GridinSoft trust rating of 0 out of 100 and a DOM risk score of 63, indicating a high risk level. The combination of recent creation, lack of SSL, and multiple security vendor flags confirms this domain is malicious.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260322-27A8D8- Yakalanan sayfa başlığı
- Ethereum — Ethereum Gas Refund Protocol
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | ethergasrefund.xyz |
malicious | Sinkholed |
| DNS4EU | ethergasrefund.xyz |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026
8 izlenen harici kaynak Eşleşme yok
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
unknown- Erişilebilirlik
unreachable- Neden
origin_unreachable- Mekanizma
http_5xx- Güven
- 20%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 a8e69f6fb253
Tespit zaman çizelgesi
-
VirusTotal
0 → 2
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
836cc2c06efa -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
c1ed75b87f66 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
615b0f5f4f39 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
81d24fd38c80 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
2d8934c8e2d2 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
22dda1489c16
Tümünü göster (8)
-
Erişilebilirlik
Bekletiliyor → Bilinmiyor
e2cd440c89da -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
49bc4ac6c5cc -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
c72b0985c688 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
6442f6e79dcd -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
92f667ff6e00 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
a8e69f6fb253
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 22.03.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Topluluk istihbaratı
2 topluluk raporu
KategoriPHISHING
Automated report created by SEAL
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Adli İstihbarat
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of ethergasrefund.xyz · checked Mar 23, 2026
Benzer alan adları
52 kayıtlı benzer alan adı
Tümünü göster (40)
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin