Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 13. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 5 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
5 months
Reports sent
1
Current status
HTTP 502 at latest stored check
Etki alanı güvenliği ve tehdit istihbaratı

rabby[.]net-sys[.]at

“Rabby Wallet | Extension Download | Login”

Tehdit kararı Kritik 93/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
VirusTotal algılamaları: 13/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Marka kimliğine bürünme: Rabby
15.02.2026 Rabby 1 Report Sent

Kanıt özeti

KRİTİK
Evidence score
93/100

The domain rabby.net-sys.at impersonates the Rabby brand, presenting itself as a legitimate wallet extension download and login page as indicated by its title "Rabby Wallet | Extension Download | Login." This site poses a cryptocurrency scam threat, likely designed to harvest credentials or private keys from users seeking to access or download the authentic Rabby wallet software.

Technical evidence shows the site was flagged by 16 out of 95 VirusTotal vendors, with detections from ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, and CRDF. It is also listed on 3 blocklists. The domain was registered through Key-Systems GmbH on February 21, 2026, and resolves to IP address 146.19.128.37 in Russia, hosted by AS207957 SERV.HOST GROUP LTD. No SSL certificate is present, and its nameservers are a.dnspod.com, c.dnspod.com, and d.dnspod.com.

The site is currently offline, reducing immediate risk to users. However, due to its impersonation of a known cryptocurrency brand and high detection rate, the overall risk level remains high for any future reactivation. Users should avoid any interaction with this domain and rely only on official sources for wallet downloads.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-20260215-EC4FBB
Yakalanan sayfa başlığı
Rabby Wallet | Extension Download | Login
PDF belgesi
PDF kanıtı
Kanıtın tam metni
Policy Violations:
Acceptable Use Policy (AUP): The domain rabby.net-sys.at is engaged in phishing activities, which directly contravenes your AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The continued operation of this domain constitutes a violation of your TOS, which reserves the right to suspend or terminate services for any activities that violate applicable laws or regulations.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. federal law prohibits unauthorized access to computers and networks, which includes phishing schemes designed to deceive users.
Wire Fraud (18 U.S.C. § 1343): This statute criminalizes schemes to defraud individuals or entities through electronic communications, applicable to phishing activities.
Anti-Phishing Consumer Protection Act: This law aims to combat phishing by prohibiting deceptive practices intended to solicit sensitive personal information.
Regulatory Note: Failure to take immediate action against this domain may expose your organization to legal liability and regulatory scrutiny. Non-compliance with your own policies and applicable laws could result in severe penalties.
VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
2 threat alerts
Gözlemlenen durum
Sunucu hatası HTTP 502
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 13 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU rabby.net-sys.at malicious Sinkholed
Quad9 DNS rabby.net-sys.at malicious Sinkholed
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Alan adı durumu

    Erişilebilir → Erişilemiyor

  2. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

  3. Alan adı durumu

    Erişilemiyor → Erişilebilir

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx · AS207957 SERV.HOST GROUP LTD
IP itibarı IP abuse confidence 0/100 0 reports checked 03.08.2026
Registrar (base domain) Key-Systems DE(DE)
Kötüye kullanım iletişim bilgisiabuse@serv.host
IP adresi 146.19.128.37 RU
Coğrafi konumRU Moscow, RU
AS207957 · SERV.HOST GROUP LTD
HTTP Durumu502 Error
Elapsed Since First Report 14 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Sunucu hatası.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi15.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 88/1009 brand signals
Submitted URLhttps://rabby.net-sys.at/
Ad sunucularıa.dnspod.comc.dnspod.comd.dnspod.com
TLS gözlemi10.08.2026 tarihinde tarandı
Sayfa başlığı
Rabby Wallet | Extension Download | Login
Impersonates
Bitget Coinbase Ledger MetaMask Rabby Rainbow Trezor Trust Wallet +1
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

13 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
ChainPatrol
BitDefender
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Webroot

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/rabby.net-sys.at"
  title="PhishDestroy threat report for rabby.net-sys.at"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>