⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 3. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin. Saklanan bu kanıtlardan bir şikayet taslağı oluşturun, onu inceleyin ve kendiniz uygun makama gönderin.
REGISTRAR NEGLIGENCE · EGREGIOUS Google LLC was notified 8 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to registrar-abuse@google.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 8 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
8 days
Reports sent
1
Latest case ID
PD-20260724-E36961
Current status
Serving traffic (alive)
Etki alanı güvenliği ve tehdit istihbaratı

grok-api[.]dev

grok-api.dev için kimlik avı ve güvenlik kontrolü

“Grok 4.5 API without VPN · GrokAPI”

Tehdit kararı Kritik 76/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 3/91 Genç alan adı: 13 günlük Bilinen son aktif
3/91 VT 24.07.2026 FR FR + daha
Rapor özeti

grok-api.dev: 91 VirusTotal tarayıcısının 3 tanesi alan adını işaretledi. DNS, SSL, kayıt kuruluşu, engelleme listeleri ve tehdit verilerini inceleyin.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Summary
CRITICAL
Ref
B8401450
Score
76/100
Mode
Evidence v1

PhishDestroy first recorded grok-api.dev on Jul 24, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 76/100.

The latest stored availability state is “Last known active” (HTTP 307) on Aug 2, 2026 at 00:21 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 3 detections from 91 scanners in the stored check on Aug 1, 2026 at 04:06 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Jul 24, 2026 at 15:12 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Jul 24, 2026 at 15:12 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 24, 2026 at 16:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Jul 24, 2026 at 15:10 UTC.

Stored context lists registrar Fewmoretaps OU d/b/a Trustname.com, IP address 168.231.83.41, registration date Jul 19, 2026. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
Gridinsoft
0/100
TLS sertifikası
Let's Encrypt
Yaş
13d Very New!
Gözlemlenen durum
Bilinen son aktif 307
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 3 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor OTX sinyal yok CF Radar temiz URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 87d WHOIS 13d old Screenshot 2 kaynak görüntüleri Yönlendirme zinciri araştırılmadı Gridinsoft 0/100
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
High-Risk Registrar Trustname
Trustname (IANA #4318 / Fewmoretaps OÜ) is an Estonian shell company declaring €120 annual revenue with 1 employee, negative equity, and a deletion notice published in the Estonian Business Registry. Both owners are Belarusian. The registrar literally calls itself “bulletproof” in its own DNS TXT record and is actively registering scam crypto casinos behind its own offshore privacy proxies.
Trustname Investigation

Tehdit Müdahale Pipeline

Discovery
Checks
Reports
Kullanılabilirlik
11/12
Önleyici Keşif ve Veri Alımı
Tehdit Alındı
1/1 ✓
Tehdit Alındı
grok-api.dev tespit edildi ve kapsamlı analiz için sıraya alındı
24.07.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · VirusTotal · Google Safe Browsing · High-Risk Registrar: Trustname · Forensic Evidence Collected · Technical Analysis Recorded
8/8 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
24.07.2026
URLScan Verdict
URLScan analizi tamamlandı; bu web yakalama sonucu sayfa tehdidi kararını değiştirmez · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, sertifikalar ve ağ verileri
VirusTotal
3/91 recorded on VirusTotal
01.08.2026
Google Safe Browsing
24.07.2026
High-Risk Registrar: Trustname
“Bulletproof” registrar (IANA #4318) — Estonian shell, €120/yr revenue, Belarusian owners, scam casino network. Read investigation
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
24.07.2026
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
02.08.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar Fewmoretaps OU d/b/a Trustname.com, hosting provider, 2 abuse contacts
abuse@trustname.comabuse@hostinger.com
24.07.2026
Yayın ve Erişilebilirlik
DestroyList Yayınlandı · Monitoring Continues
1/2
DestroyList Yayınlandı
24.07.2026
Monitoring Continues
Etki alanı erişilebilir durumda kalır veya erişimi kısıtlıdır; gelecekteki kontroller bu gözlemi güncelleyebilir.

Genel Engelleme Listesi Durumu

Kanıt Toplama

PhishDestroy görüntüsü
2026-07-24 15:10 UTC
IP: 168.231.83.41
Fewmoretaps OU d/b/a Trustname.com
13d old
Let's Encrypt
Sayfa başlığı
Grok 4.5 API without VPN · GrokAPI
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 87 days

Etki Alanı Analizi

Alan adıgrok-api.dev
URLScan Verdict Analiz tamamlandı score 0 report ↗
Telegram IoCs 2 extracted https://t.me/llm_gate https://t.me/grok_api_support_bot
Sunucu / ASN nginx/1.24.0 (Ubuntu) · AS47583 AS-HOSTINGER Hostinger International Limited, CY
IP itibarı abuse score 0/100 0 reports checked 24.07.2026
Kayıt kuruluşu Fewmoretaps OU d/b/a T… BY(BY) PhishDestroy Investigation
IP adresi 168.231.83.41 FR
Coğrafi konumFR Paris, FR
AS47583 · AS47583 Hostinger International Limited
KayıtOluşturuldu 19.07.2026 (13d · Very New!) Expires 19.07.2027
HTTP Durumu307 Temporary Redirect
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.07.2026
Ad sunucularıns1.anycastdns.czns2.anycastdns.cz
TLS Fingerprint8df8c4edccee6b0ba822d0b44a20b37ca2f4769b…
Favicon Hashfaviconabad4ac180af53cb8f2e480c4055a42f
Case IDPD-20260724-E36961
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.
Teknolojiler · 7 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org %100 güven
Ubuntu
Operating systems

Ubuntu is a free and open-source operating system on Linux for the enterprise server, desktop, cloud, and IoT.

www.ubuntu.com %100 güven
React
JavaScript frameworks

React is an open-source JavaScript library for building user interfaces or UI components.

reactjs.org %100 güven
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org %100 güven
Next.js
JavaScript frameworks Web frameworks

Next.js is a React framework for developing single page Javascript applications.

nextjs.org %100 güven
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org %100 güven
Webpack
Miscellaneous

Webpack is an open-source JavaScript module bundler.

webpack.js.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

3 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
CRDF
Gridinsoft
SOCRadar
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of grok-api.dev · checked Jul 24, 2026

91
Good
Performance
FCP
1.21s
First Contentful Paint
LCP
3.28s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
55ms
Total Blocking Time
SI
3.67s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

Yalnız değilsin ve utanacak hiçbir şey yok. Dolandırıcılar, güveni suistimal eden sofistike suçlulardır. Yaşadıklarınızı bildirmek, dolandırıcılığa karşı en etkili silahtır — yaptığınız bildirim, başkalarının mağdur olmasını önleyebilir ve kolluk kuvvetlerinin harekete geçmesine yardımcı olabilir. Sessizlik, dolandırıcıların en büyük avantajıdır. Kır şunu.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

Ülkenizi seçin...
97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: grok-api.dev

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Grok 4.5 API without VPN · GrokAPI” sayfa başlığını gösteriyordu.

02.08.2026 itibarıyla grok-api.dev, 3 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/grok-api.dev"
  title="PhishDestroy threat report for grok-api.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.