safe-pal[.]app
safe-pal.app için kimlik avı ve güvenlik kontrolü
“SafePal Crypto Wallet App — Independent Guide, Review & Setup (2026)”
safe-pal.app — Bilinen son aktif (HTTP 200). Marka kimliğine bürünme: SafePal; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VT 10/91 (alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, G-Data); URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 95/100. Kayıt kuruluşu: Spaceship.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
PhishDestroy first observed safe-pal.app on Jul 6, 2026. Positive findings were recorded by VirusTotal, MetaMask, and SEAL. Evidence score: 95/100.
VirusTotal recorded 10 detections among 91 engines: alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, G-Data, Gridinsoft, Kaspersky, Lionic on Aug 7, 2026 at 02:15 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Jul 6, 2026 at 12:35 UTC. URLScan completed without a malicious verdict (score 0) on Jul 7, 2026 at 08:13 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:24 UTC. Registration records list Spaceship, Inc. as the registrar and May 29, 2026 as the registration date. At collection time, the domain resolved to 194.61.120.209. Collected metadata identifies SafePal as the apparent target. Captured page title: “SafePal Crypto Wallet App — Independent Guide, Review & Setup (2026)”. PhishDestroy classified the observed content as Brand Impersonation. DOM analysis completed on Jul 6, 2026 at 14:20 UTC; stored DOM score 78/100. IoC extraction completed on Jul 29, 2026 at 01:56 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis13.07.2026
The domain safe-pal.app is actively serving HTTP content (status 200) over TLS using a Let’s Encrypt certificate. DNS resolution points to IP 194.61.120.209, which belongs to the BlueVPS OU network in the Netherlands (AS62005). The domain was registered on May 29, 2026 through Spaceship, Inc., and its authoritative nameservers are launch1.spaceship.net and launch2.spaceship.net. Infrastructure fingerprinting reveals a WordPress site backed by MySQL, PHP, and Nginx, a common stack for credential‑collection pages. The site appears on three security blocklists and is specifically blocked by PhishDestroy, MetaMask, and SEAL, indicating that defensive feeds have identified it as a brand‑impersonation threat targeting SafePal. VirusTotal scans show two of ninety‑one security vendors flag the domain, and Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious assessment. While the exact page content has not been examined, the combination of brand‑impersonation classification, active hosting, low trust score, and multiple blocklist listings suggests a high‑risk operation. Defenders should block the domain at network perimeters, monitor DNS queries for the associated IP and nameservers, and consider sinkholing the host to disrupt traffic. Continuous re‑evaluation is advised to capture any changes in payload or hosting infrastructure.
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.
Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.
Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.
Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.
Teknolojiler · 4 identified
WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.
wordpress.org %100 güvenNginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.
nginx.org %100 güvenVirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of safe-pal.app · checked Jul 6, 2026
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Bu Rapor Hakkında: safe-pal.app
Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.
Yakalanan site “SafePal Crypto Wallet App — Independent Guide, Review & Setup (2026)” sayfa başlığını gösteriyordu ve SafePal'nin kimliğine bürünüyor olabilir.
07.08.2026 itibarıyla safe-pal.app, 10 güvenlik motorlarından tespitler aldı.
Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin