Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

hub-guild[.]xyz

“KaijuKingz”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Gizlenmiş · ulaşılabilir Gizleme kontrolleri aracılığıyla gözlemlenen ulaşılabilirlik
VirusTotal algılamaları: 10/94 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: Genericcrypto Bilinen son aktif
08.04.2026 Genericcrypto CDN

Kaydedilmiş tespit

Gizleme uyarısı

Gizleme türü
content_divergence
Gizleme puanı
1/6

Kanıt özeti

KRİTİK
Evidence score
95/100

PhishDestroy identifies hub-guild.xyz as an active crypto drainer with an elevated risk level. This domain is designed to steal cryptocurrency by tricking users into connecting their wallets to fraudulent smart contracts. The site mimics legitimate platforms, such as Guild.xyz, to exploit user trust and facilitate unauthorized fund transfers. Users who interact with this domain risk losing their digital assets to malicious actors who exploit wallet connection vulnerabilities. This domain exhibits multiple red flags consistent with fraudulent activity. SSL certificate issued by Let's Encrypt obscures its malicious nature, as phishers often use legitimate certificates to appear trustworthy. The domain was created on April 04, 2026, a suspiciously recent date suggesting opportunistic registration. It resolves to IP 172.67.144.143, a hosting address associated with previous malicious campaigns. VirusTotal analysis confirms detection by only 4 out of 95 security vendors, indicating poor coverage and high evasion potential. The domain is registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar with a history of lax oversight on fraudulent domains. Additionally, hub-guild.xyz appears on three prominent blocklists, including those maintained by MetaMask, SEAL, and OISD, reinforcing its malicious classification. These technical indicators collectively confirm a high-risk threat actor with sophisticated evasion techniques. Mitigation for this crypto drainer threat requires immediate action from users and organizations. Never connect your cryptocurrency wallet to any website claiming to be Guild.xyz or similar platforms without verifying the official domain through multiple trusted sources. Use PhishDestroy to confirm domain legitimacy before interacting, as this tool cross-references active blocklists, SSL certificates, and threat intelligence feeds. If you have already connected your wallet, revoke suspicious smart contract permissions immediately using tools like Revoke.cash or similar wallet security features. Report this domain to your antivirus provider, wallet security teams, and relevant cybersecurity platforms to help disrupt ongoing campaigns. Always enable multi-factor authentication on wallets and use hardware wallets for high-value transactions to minimize exposure to drainer scripts.

VirusTotal
VirusTotal
10 det.
DNS Security
3/12
TLS sertifikası
Let's Encrypt
Yaş
4 mo
Gözlemlenen durum
Gizlenmiş · ulaşılabilir
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 10 / 94 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 3/12 TLS valid certificate, 85d WHOIS 4 mo old Ekran görüntüsü harici görüntü Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratıRegistrar context
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
13/15

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026

8 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
held
Erişilebilirlik
unreachable
Neden
registrar_client_hold
Aktör
NICENIC INTERNATIONAL GROUP CO., LIMITED
Mekanizma
client_hold
Güven
95%
İlk gözlem
Son gözlem

Tahmini erişilememe

Erişilemezliğe kadar geçen süre: 0 h

Kanıt SHA-256 914b2fbfb0ba

Tespit zaman çizelgesi

  1. Erişilebilirlik

    İlk kayıtlı değer: DNS etkin değil

    f93a11f87e4d
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    b2864caa19de
  3. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    9474cbfb38b3
  4. Erişilebilirlik

    DNS etkin değil → Bekletiliyor

    0429841a8ad2
  5. Erişilebilirlik

    Bekletiliyor → DNS etkin değil

    f52d526b76a1
  6. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    a4206ce6b3b5
  7. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    d211da5db489
  8. Erişilebilirlik

    Bekletiliyor → Bilinmiyor

    00235151a40d
  9. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    6dfe9145995c
  10. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    8540688960c9
Tümünü göster (7)
  1. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    d0b7046e8c2f
  2. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    a1130da42fc8
  3. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    92f667ff6e00
  4. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    0c507e30a4ef
  5. Erişilebilirlik

    Bilinmiyor → DNS etkin değil

    9eda8dc3b7e8
  6. Erişilebilirlik

    DNS etkin değil → Bilinmiyor

    dea4e3455a68
  7. Erişilebilirlik

    Bilinmiyor → Bekletiliyor

    914b2fbfb0ba

Topluluk raporları

2 topluluk üyesi tarafından bildirildi; ilk görülme 07.04.2026

Kayıtlı raporlar
2
Bildirilen benzersiz URL’ler
1
Kabul edildi1 Yinelenen1

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 172.67.144.143 CDN
Coğrafi konumCA Toronto, CA
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 08.04.2026 (127d)
Elapsed Since First Report 15 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Gizlenmiş · ulaşılabilir.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi08.04.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 95/1003 brand signals
Submitted URLhttps://hub-guild.xyz/kaiju-kingz
Ad sunucularıjason.ns.cloudflare.com
TLS gözlemi23.05.2026 tarihinde tarandı
Sayfa başlığı
KaijuKingz
Impersonates
Discord Near Solana
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 85 days
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Adli İstihbarat

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Fortinet
G-Data
Gridinsoft
Kaspersky
SOCRadar
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of hub-guild.xyz · checked Apr 8, 2026

52
Needs Work
Performance
FCP
3.39s
First Contentful Paint
LCP
15.47s
Largest Contentful Paint
CLS
0.006
Cumulative Layout Shift
TBT
490ms
Total Blocking Time
SI
5.47s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/hub-guild.xyz"
  title="PhishDestroy threat report for hub-guild.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.