Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 4. Bir eşleşme bildiren genel engellenenler listeleri: 1. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

ethi[.]top

ethi.top için kimlik avı ve güvenlik kontrolü

“REWARD Portal v2 | Latest Web3 Wallet”

Tehdit kararı Kritik 77/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 4/91 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 1 Marka kimliğine bürünme: Genericcrypto Bilinen son aktif
4/91 VT 24.01.2026 1 Blocklist Genericcrypto Crypto Scam 1 Report Sent CDN
Rapor özeti

ethi.top — Bilinen son aktif (HTTP 301). Marka kimliğine bürünme: Genericcrypto; Dolandırıcılık türü: Crypto Scam. Kanıt özeti: VT 4/91 (alphaMountain.ai, CRDF, Fortinet, Gridinsoft); URLQuery 0; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 1 (ScamSniffer); PD 77/100. Kayıt kuruluşu: NiceNIC.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
E04A2DE7
Puan
77/100
Mod
Current evidence

PhishDestroy first observed ethi.top on Jan 24, 2026. Positive findings were recorded by VirusTotal, ScamSniffer, Spamhaus DBL, and URLScan. Evidence score: 77/100.

VirusTotal recorded 4 detections among 91 engines: alphaMountain.ai, CRDF, Fortinet, Gridinsoft on Jul 28, 2026 at 03:27 UTC. The external blocklist snapshot contained 1 match (ScamSniffer) on Aug 7, 2026 at 10:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:37 UTC. URLScan returned a malicious verdict with score 100 on Jan 24, 2026 at 13:48 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Jun 27, 2026 at 00:09 UTC.

HTTP 301 was recorded on Aug 7, 2026 at 10:40 UTC. Latest classified outcome: redirect observed; cause http redirect on Aug 7, 2026 at 00:42 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 172.67.149.137. Collected metadata identifies Genericcrypto as the apparent target. Captured page title: “REWARD Portal v2 | Latest Web3 Wallet”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 11, 2026 at 02:20 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 02:38 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis27.06.2026

This domain, ethi.top, is flagged as a Web3 wallet phishing site targeting cryptocurrency users through deceptive reward portal branding. Analysis of the page title, 'REWARD Portal v2 | Latest Web3 Wallet,' indicates an attempt to mimic legitimate wallet or airdrop platforms, likely deploying a crypto drainer kit to siphon digital assets from unsuspecting victims. The infrastructure is designed to exploit trust in decentralized finance (DeFi) ecosystems, a common tactic in recent phishing campaigns observed in Q1 2024. Technical indicators reveal multiple high-risk attributes. The domain resolves to IP address 172.67.149.137 and was registered through NiceNIC International Group Co., Limited on February 21, 2026. VirusTotal detection metrics show 4 out of 95 security vendors flagging the domain as malicious, while Gridinsoft assigns a trust score of 0/100. The domain appears on five distinct security blocklists, including MetaMask and ScamSniffer, and is categorized under generic_phishing. SSL certification is provided by Google Trust Services, and the site employs Cloudflare infrastructure with HSTS and HTTP/3 protocols, which may obscure malicious activity behind legitimate security measures. As of the latest assessment, ethi.top has been taken offline, reducing immediate exposure risk. However, the domain's registration remains active, and similar infrastructure may resurface under different aliases. Users are advised to verify wallet interactions through official channels only and to monitor for unauthorized transactions. Security teams should maintain blocklist updates and conduct retrospective analysis on related IPs or registrars to mitigate recurring threats from this actor.

VirusTotal
VirusTotal
4 det.
DNS Security
3/14
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
40/100
TLS sertifikası
Google Trust Services
Gözlemlenen durum
Bilinen son aktif 301
PhishDestroy
DestroyList
Listede
Reports Sent
1
Veri kapsamı VirusTotal 4 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 3/14 TLS valid certificate, 72d WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Gridinsoft 0/100 Scamadviser 40/100
Güvenlik Sinyalleri
SA Scamadviser Warnings 40/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors Several spammers and scammers use the same registrar This website has only been registered recently. We could not analyze the content of the site
According to the SSL check the certificate is valid
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
17/18
Initial Abuse Report (#1)
Sent to 1 abuse contact at NiceNIC International Group Co., Limited with forensic evidence
support@nicenic.net
26.01.2026

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
REWARD Portal v2 | Latest Web3 Wallet
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 72 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
Kötüye kullanım iletişim bilgisiabuse@nicenic.net
IP adresi 172.67.149.137 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu301 Moved Permanently
Elapsed Since First Report 49 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.01.2026
DOM Analysisanalyzed 11.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://ethi.top/
Ad sunucularıhaley.ns.cloudflare.comhans.ns.cloudflare.com
TLS Observationvalid from 10.02.2026scanned 15.03.2026
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.

Latest Classified Outcome 2026-08-07 02:42:40 UTC

Primary outcome Redirecting reason: HTTP redirect observed 80% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Redirecting Content: Unknown DNS: Resolved Registration: Unknown
Latest HTTP observation Redirecting HTTP redirect observed 80% 2026-08-07 02:42:40 UTC
RDAP registration Bilinmiyor
Observed timeline last reachable: 2026-08-07 02:42:40 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknolojiler · 3 identified
HSTS
Güvenlik

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

4 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
CRDF
Fortinet
Gridinsoft

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: ethi.top

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “REWARD Portal v2 | Latest Web3 Wallet” sayfa başlığını gösteriyordu ve Genericcrypto'nin kimliğine bürünüyor olabilir.

07.08.2026 itibarıyla ethi.top, 4 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/ethi.top"
  title="PhishDestroy threat report for ethi.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.