iridia[.]me
“Suspected Malware | Cloudflare”
The domain iridia.me has been confirmed as an active crypto drainer phishing site targeting cryptocurrency wallet credentials and funds. Analysis indicates the infrastructure is designed to mimic legitimate wallet interfaces, tricking users into authorizing malicious transactions that result in unauthorized fund transfers. The domain remains operational as of the latest verification, posing an immediate threat to individuals interacting with decentralized finance platforms. Infrastructure analysis reveals the domain was registered on April 08, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 104.21.96.128, which hosts additional suspicious endpoints. Detection metrics show the domain is flagged by 17 of 95 security vendors on VirusTotal, while Gridinsoft assigns a trust score of 0 out of 100. The domain appears on three security blocklists, including PhishDestroy, OISD, and Hagezi, further corroborating its malicious classification. The SSL certificate is issued by Let's Encrypt, a common tactic to lend superficial legitimacy to phishing sites. Current risk assessment categorizes iridia.me as high severity due to its active exploitation of cryptocurrency users and the irreversible nature of fund theft. Users are strongly advised to block the domain at the network level and avoid interacting with any content hosted on it. Cryptocurrency wallet holders should revoke any suspicious transaction approvals linked to this domain and monitor their accounts for unauthorized activity. Organizations are recommended to update their threat intelligence feeds to include this domain and its associated IP address, ensuring proactive detection and prevention of related phishing attempts.
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 09.08.2026 tarihinde eşitlendi
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
protected- Neden
http_access_restricted- Aktör
- Cloudflare
- Mekanizma
access_restriction- Güven
- 65%
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 7 → 17
-
Erişilebilirlik
Erişilebilirlik: ilk kez unknown olarak gözlemlendi
993d00c35140 -
Erişilebilirlik
Erişilebilirlik: unknown → live_content
05cd90e9161b -
Erişilebilirlik
Erişilebilirlik: live_content → protected
1e16be2fdea2 -
Erişilebilirlik
Erişilebilirlik: protected → unknown
83374d9d652c -
Erişilebilirlik
Erişilebilirlik: unknown → protected
e070f415c336 -
Erişilebilirlik
Erişilebilirlik: protected → unknown
7cebcfd4071c -
Erişilebilirlik
Erişilebilirlik: unknown → protected
766fd3b4a601 -
Erişilebilirlik
Erişilebilirlik: protected → unknown
ca255b61650a -
Erişilebilirlik
Erişilebilirlik: unknown → protected
0a0cb7194dbc
Tümünü göster (2)
-
Erişilebilirlik
Erişilebilirlik: protected → unknown
d8f7d37d7f95 -
Erişilebilirlik
Erişilebilirlik: unknown → protected
5f4e06c75eed
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of iridia.me · checked Jun 26, 2026
Site Yapılandırma Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin