Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 13. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

rakutenpromos[.]com[.]br

“Rakuten te leva para Barcelona”

Tehdit kararı Kritik 89/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 13/91 URLQuery threat systems: 6 alerts Dolandırıcılık türü: Crypto Drainer
22.04.2026
Rapor özeti

rakutenpromos.com.br — Doğrulanmamış. Dolandırıcılık türü: Crypto Drainer. Kanıt özeti: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, CyRadar, ESET); URLQuery 6 alerts; PhishDestroy score 89/100.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
ED647481
Puan
89/100

PhishDestroy identifies rakutenpromos.com.br as a live crypto drainer phishing domain masquerading as a Rakuten Brasil promotional portal. The domain delivers malicious JavaScript designed to drain cryptocurrency wallets upon wallet connection, typical of crypto-draining kits such as SocketDrainer or WalletConnect exploit payloads. Brand impersonation leverages the trusted Rakuten brand to deceive Brazilian users into connecting wallets under false pretenses of exclusive promotions or cashback offers.

Technical indicators confirm elevated threat posture: VirusTotal analysis shows 10 of 95 security vendors flagging the domain, with OpenPhish and PhishingArmy actively blocking it. The domain resolves to IP 170.247.63.137 via Let’s Encrypt SSL (valid certificate issued by E1). Domain registration occurred on November 1, 2019, through the registrar Namecheap Inc. Google Safe Browsing does not yet list the domain, and the site remains accessible as of latest scans. Blocklist presence stands at 2 active feeds, indicating moderate but not universal detection.

As of today, rakutenpromos.com.br remains active and unblocked by major browsers. Immediate remediation includes network-level blocking via DNS sinkholing and firewall rules targeting IP 170.247.63.137 and domain hashes. Users should treat all links from unsolicited emails or social messages referencing Rakuten promotions with extreme caution. Remaining risk is elevated due to active redirection chains and wallet-draining payloads. Continuous monitoring for new variants and takedown requests is strongly advised to prevent financial fraud targeting Brazilian cryptocurrency users.

VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
6 threat alerts
URLScan
URLScan
TLS sertifikası
Let's Encrypt
Yaş
4 mo
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 13 / 91 URLQuery 6 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 87d WHOIS 4 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
Private YARA rules www.youtube.com/s/player/8456c9de/player_embed_es6.vflset/en_us/base.js audit Hunting_JS_WebAssembly
Cloudflare DNS rakutenpromos.com.br malicious Sinkholed
OpenDNS rakutenpromos.com.br phishing Phishing Block
Hagezi Threat Feed rakutenpromos.com.br malicious Sinkholed
Quad9 DNS rakutenpromos.com.br malicious Sinkholed
DNS4EU rakutenpromos.com.br malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
9/11

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN LiteSpeed · AS271435 GK2 CLOUD LTDA
IP itibarı abuse score 0/100 0 reports checked 12.08.2026
IP adresi 170.247.63.137 BR
Coğrafi konumBR Maringá, BR
AS271435 · GK2 CLOUD LTDA
KayıtOluşturuldu 22.04.2026 (114d) Expires 01.11.2029
Elapsed Since First Report 8h
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi22.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://rakutenpromos.com.br/
Ad sunucularıns1.linknacional.com.brns2.linknacional.com.br
MX Records0 rakutenpromos.com.br
TLS Fingerprint
TLS Observationvalid from 20.04.2026scanned 22.04.2026
TLS SAN Domainswww.rakutenadvertising.rakutenpromos.com.br
Sayfa başlığı
Rakuten te leva para Barcelona
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 87 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

13 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 13 detections
ADMINUSLabs
alphaMountain.ai
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of rakutenpromos.com.br · checked Apr 22, 2026

56
Needs Work
Performance
FCP
6.94s
First Contentful Paint
LCP
8.93s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
195ms
Total Blocking Time
SI
6.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/rakutenpromos.com.br"
  title="PhishDestroy threat report for rakutenpromos.com.br"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>