Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 11. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

iridia[.]me

“Suspected Malware | Cloudflare”

Tehdit kararı Kritik 88/100 kanıt puanı
Kullanılabilirlik Ulaşılabilir · erişim kısıtlı Ulaşılabilir yanıt; sayfa içeriği doğrulanmadı
VirusTotal algılamaları: 11/91 Spamhaus DBL: DBL_PHISH Marka kimliğine bürünme: Cloudflare Bilinen son aktif
08.04.2026 Cloudflare CDN
Kanıt özeti
KRİTİK
Puan
88/100

The domain iridia.me has been confirmed as an active crypto drainer phishing site targeting cryptocurrency wallet credentials and funds. Analysis indicates the infrastructure is designed to mimic legitimate wallet interfaces, tricking users into authorizing malicious transactions that result in unauthorized fund transfers. The domain remains operational as of the latest verification, posing an immediate threat to individuals interacting with decentralized finance platforms. Infrastructure analysis reveals the domain was registered on April 08, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 104.21.96.128, which hosts additional suspicious endpoints. Detection metrics show the domain is flagged by 17 of 95 security vendors on VirusTotal, while Gridinsoft assigns a trust score of 0 out of 100. The domain appears on three security blocklists, including PhishDestroy, OISD, and Hagezi, further corroborating its malicious classification. The SSL certificate is issued by Let's Encrypt, a common tactic to lend superficial legitimacy to phishing sites. Current risk assessment categorizes iridia.me as high severity due to its active exploitation of cryptocurrency users and the irreversible nature of fund theft. Users are strongly advised to block the domain at the network level and avoid interacting with any content hosted on it. Cryptocurrency wallet holders should revoke any suspicious transaction approvals linked to this domain and monitor their accounts for unauthorized activity. Organizations are recommended to update their threat intelligence feeds to include this domain and its associated IP address, ensuring proactive detection and prevention of related phishing attempts.

VirusTotal
VirusTotal
11 det.
TLS sertifikası
Let's Encrypt
Yaş
4 mo
Gözlemlenen durum
Ulaşılabilir · erişim kısıtlı 403
PhishDestroy
DestroyList
Listelenmiş
Veri kapsamı VirusTotal 11 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 12 kontrol edildi — engelleme yok TLS valid certificate, 67d WHOIS 4 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/14

Engelleme listesi kapsamı

10 kaynak · 09.08.2026 tarihinde eşitlendi

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
protected
Neden
http_access_restricted
Aktör
Cloudflare
Mekanizma
access_restriction
Güven
65%

Tespit zaman çizelgesi

Kaydedilmiş gözlemler kronolojik sıradadır.

  1. VirusTotal

    VirusTotal: 7 → 17

  2. Erişilebilirlik

    Erişilebilirlik: ilk kez unknown olarak gözlemlendi

    993d00c35140
  3. Erişilebilirlik

    Erişilebilirlik: unknown → live_content

    05cd90e9161b
  4. Erişilebilirlik

    Erişilebilirlik: live_content → protected

    1e16be2fdea2
  5. Erişilebilirlik

    Erişilebilirlik: protected → unknown

    83374d9d652c
  6. Erişilebilirlik

    Erişilebilirlik: unknown → protected

    e070f415c336
  7. Erişilebilirlik

    Erişilebilirlik: protected → unknown

    7cebcfd4071c
  8. Erişilebilirlik

    Erişilebilirlik: unknown → protected

    766fd3b4a601
  9. Erişilebilirlik

    Erişilebilirlik: protected → unknown

    ca255b61650a
  10. Erişilebilirlik

    Erişilebilirlik: unknown → protected

    0a0cb7194dbc
Tümünü göster (2)
  1. Erişilebilirlik

    Erişilebilirlik: protected → unknown

    d8f7d37d7f95
  2. Erişilebilirlik

    Erişilebilirlik: unknown → protected

    5f4e06c75eed

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Genericgaming report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 104.21.96.128 CDN
Coğrafi konumCA Toronto, CA
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 08.04.2026 (123d)
HTTP Durumu403 Forbidden
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi08.04.2026
Submitted URLhttps://iridia.me/download/?… query redacted
Ad sunucularıdana.ns.cloudflare.comgarrett.ns.cloudflare.com
TLS parmak izi
TLS Observationvalid from 06.04.2026scanned 08.04.2026
Sayfa başlığı
Suspected Malware | Cloudflare
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 67 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

11 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 17 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of iridia.me · checked Jun 26, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
1.82s
Largest Contentful Paint
CLS
0.019
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.88s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Site Yapılandırma Analizi
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/iridia.me"
  title="PhishDestroy threat report for iridia.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>