Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

phantom-veil[.]ru

“Voordat u doorgaat”

Tehdit kararı Yüksek 65/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 5/95 Spamhaus DBL: DBL_SPAM Marka kimliğine bürünme: Phantom
13.10.2025 Phantom

Kanıt özeti

YÜKSEK
Evidence score
65/100

Analysis on July 24, 2026 indicates that the domain phantom-veil.ru is currently offline but was previously identified as part of a crypto‑scam campaign impersonating the brand Phantom. The domain resolved to the IP address 142.250.184.238, which belongs to Google LLC (AS15169) and is geolocated to the United States. DNS records show six nameservers under the beget.* hierarchy (ns1.beget.com, ns1.beget.pro, ns1.beget.ru, ns2.beget.com, ns2.beget.pro, ns2.beget.r), suggesting the domain was hosted on a shared hosting platform. Registration was performed through VDSINA, associated with ASN 216071. No SSL certificate was observed, meaning any traffic would have been transmitted over plain HTTP.

The only visible page title retrieved before takedown was “Voordat u doorgaat”, which does not provide direct evidence of the malicious payload but aligns with the typical practice of using language‑agnostic prompts to advance the user flow. VirusTotal scanned the domain and five out of ninety‑five security vendors flagged it as malicious, reinforcing the suspicion of malicious intent. Gridinsoft assigned a trust score of 0 out of 100, and the domain appears on at least one external blocklist. PhishDestroy listed the domain as blocked, and the current status is noted as taken offline. The combination of a low trust score, multiple vendor detections, and inclusion on a blocklist indicates a high likelihood that the domain was used to lure victims into a cryptocurrency‑related fraud.

Uncertainties remain regarding the specific phishing kit or the exact content served before the takedown, as no screenshots or detailed page analysis are available. The absence of an SSL certificate also prevents verification of any potential credential capture mechanisms. Defenders should continue to monitor the IP address 142.250.184.238 for residual activity, enforce outbound filtering to block connections to this address, and add phantom-veil.ru to internal blocklists.

VirusTotal
VirusTotal
5 det.
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 5 / 95 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN ESF · AS15169 GOOGLE, US
IP itibarı IP abuse confidence 0/100 0 reports checked 18.06.2026
IP adresi 142.250.184.238 US
Coğrafi konumUS Mountain View, US
AS15169 · Google LLC
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 207 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi13.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 25/1001 brand signal
Submitted URLhttp://phantom-veil.ru/
Ad sunucularıns1.beget.comns1.beget.prons1.beget.runs2.beget.comns2.beget.prons2.beget.ru
TLS gözlemi16.06.2026 tarihinde tarandı
Sayfa başlığı
Voordat u doorgaat
Impersonates
Google
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
CyRadar
Fortinet
Seclookup

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/phantom-veil.ru"
  title="PhishDestroy threat report for phantom-veil.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>