Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

qrco[.]de

qrco.de için kimlik avı ve güvenlik kontrolü

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 5/91 Saklanan engelleme listesi eşleşmeleri: 2 PhishStats feed match: 5118 records Dolandırıcılık türü: Crypto Drainer Bilinen son aktif
5/91 VT OTX: 27 refs 24.03.2026 2 Blocklists Crypto Drainer CDN
Rapor özeti

qrco.de — Bilinen son aktif (HTTP 302). Dolandırıcılık türü: Crypto Drainer. Kanıt özeti: VirusTotal 5/91 (Chong Lua Dao, Fortra, Gridinsoft, Sucuri SiteCheck, desenmascara.me); PhishStats feed match (5118); 2 external blocklist matches (ScamSniffer, CryptoFirewall); PhishDestroy score 95/100.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
17BAA822
Puan
95/100

qrco.de is currently observed serving a single HTTP 302 redirect that lands on a page titled “Just a moment…”. The redirect originates from IP address 13.33.187.122, which is mapped to a United States location within the Amazon CloudFront network. The TLS handshake presents an Amazon RSA 2048 M04 certificate, indicating the site is using Amazon‑issued TLS infrastructure. Network analysis shows the domain resolves exclusively to the CloudFront IP and leverages Cloudflare Browser Insights, Cloudflare services, and HTTP/3. These layers provide content delivery and performance optimization while also obscuring the true origin of the payload. The domain was registered on 24 March 2026, and its status remains active as of the report date, 12 July 2026. Open‑source threat feeds have recorded the domain in 27 AlienVault OTX pulses and on three public blocklists (PhishDestroy, ScamSniffer, CryptoFirewall). VirusTotal scans have resulted in six of ninety‑five security vendors flagging the host, and Gridinsoft assigns a trust score of ten out of one hundred. The observed behavior, combined with the classification “Crypto Drainer (wallet extracted)”, suggests the site is used to lure victims into authorizing cryptocurrency transactions that divert funds to attacker‑controlled wallets. While the redirect and hosting details are well documented, the exact payload delivered after the initial page and the specific wallet addresses targeted have not been publicly disclosed. Defenders should block DNS resolution for qrco.de, enforce strict outbound controls on cryptocurrency‑related API calls, and monitor for any anomalous HTTP/3 traffic to the identified IP. Continuous re‑evaluation of threat‑intel feeds is advised to capture any evolution of the infrastructure or additional indicators of compromise.

VirusTotal
VirusTotal
5 det.
OTX references
Gridinsoft
10/100
TLS sertifikası
Amazon / Amazon RSA 2048 M04 9d
Yaş
5 mo
Gözlemlenen durum
Bilinen son aktif 302
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 5 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats feed match · 5118 records · score 6.6 OTX 27 community references CF Radarı scan completed URLScan capture not submitted URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS valid certificate, 9d WHOIS 5 mo old Ekran görüntüsü yakalanmadı Yönlendirme zinciri araştırılmadı Gridinsoft 10/100

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
10/12

Genel Engelleme Listesi Durumu

Etki Alanı Analizi

Alan adı
PhishStats Feed match 5118 records source score 6.6 checked 29.05.2026
Sunucu / ASN cloudflare · AS16509 Amazon.com, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 13.33.187.122 CDN
Coğrafi konumUS New York, US
AS16509 · AWS CloudFront (GLOBAL)
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 24.03.2026 (138d)
HTTP Durumu302 Found (Temporary)
Elapsed Since First Report 36 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.03.2026
TLS Fingerprint
TLS Observationvalid from 20.07.2025scanned 11.04.2026
TLS SAN Domainsl.ead.meq-r.to
Favicon Hash

Adli İstihbarat

Phishing Form Targets 1
/hc/en-us/search
External Scripts 2
https://cdn.cookielaw.org/scripttemplates/otSDKStub.js https://static.ada.support/embed2.js
Teknolojiler · 3 identified
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com %100 güven
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com %100 güven
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 8 detections
Chong Lua Dao
Fortra
Gridinsoft
Sucuri SiteCheck
desenmascara.me
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of qrco.de · checked Mar 25, 2026

67
Needs Work
Performance
FCP
3.08s
First Contentful Paint
LCP
8.68s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
166ms
Total Blocking Time
SI
3.42s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Community Scam Report — ChainAbuse
2 reports filed for qrco.de (2 written by people) · category: Phishing · source checked
“@Stop Telegram”
— reported by Anonymous on Aug 22, 2024 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/qrco.de"
  title="PhishDestroy threat report for qrco.de"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>