Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 18. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

setupellipal[.]com

setupellipal.com için kimlik avı ve güvenlik kontrolü

“ELLIPAL Wallet”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 18/94 Dolandırıcılık türü: Crypto Drainer
18/94 VT 15.04.2026 28.04.2026'den beri kullanılamıyor Crypto Drainer Cloaking CDN
Rapor özeti

setupellipal.com — İçerik kullanılamıyor (HTTP 502). Dolandırıcılık türü: Crypto Drainer. Kanıt özeti: VT 18/94 (ADMINUSLabs, alphaMountain.ai, G-Data, Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; cloaking observed; PD 100/100. Kayıt kuruluşu: NiceNIC.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
14319E0C
Puan
100/100

PhishDestroy first observed setupellipal.com on Apr 15, 2026. The captured page title is “ELLIPAL Wallet”. Stored page analysis classifies the content as crypto drainer. Current evidence score: 100/100 (critical).

Positive findings are stored from 2 sources: VirusTotal and DNS security resolvers. VirusTotal recorded 18 detections among 94 engines: ADMINUSLabs, alphaMountain.ai, G-Data, Gridinsoft, SOCRadar, Sophos on May 16, 2026 at 04:04 UTC. DNS security checks returned 1 blocking result across 12 tested policies: Brand Ellipal; no observation timestamp was retained. Non-positive and contextual checks: ScamAdviser assigned a trust score of 1/100 (Very Likely Unsafe); no observation timestamp was retained. The external blocklist snapshot contained no matches on Aug 7, 2026 at 22:20 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. On Apr 15, 2026 at 06:32 UTC, Google Safe Browsing returned no flag; PhishStats returned no feed match. URLScan completed without a malicious verdict (score 0) on Jul 29, 2026 at 03:08 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:36 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 02:17 UTC. The cloaking probe recorded content split conditional delivery at 1/100 on Aug 7, 2026 at 01:36 UTC: dead_http: raw=http_502; http=502; via=http_proxy. Registration records for the domain list NICENIC INTERNATIONAL GROUP CO., LIMITED as the registrar and Apr 15, 2026 as the creation date. Registration and first observation occurred on the same UTC date. At collection time, the hostname resolved to 216.198.79.1 on AS16509 (Amazon.com, Inc.). The IP and ASN identify shared Vercel edge infrastructure; the origin server is not established by this address. DOM analysis on Jul 29, 2026 at 04:01 UTC returned 88/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. TLS metadata lists Let's Encrypt as the certificate issuer with validity through Jun 24, 2026; checked Apr 15, 2026 at 08:00 UTC.

The content indicators and 2 positive source findings support the current crypto drainer classification.

VirusTotal
VirusTotal
18 det.
DNS Security
1/12
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
TLS sertifikası
Let's Encrypt
Yaş
4 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 18 / 94 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 1/12 TLS valid certificate, 69d WHOIS 4 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Scamadviser 1/100
Ağ Güvenliği İstihbaratı Registrar context
DNS Provider Blocks 1 / 12
Brand Ellipal
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
11/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
ELLIPAL Wallet
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 69 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN Vercel · AS16509 Amazon.com, Inc.
IP Context Vercel shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 216.198.79.1 CDN
Coğrafi konumUS Atlanta, US
AS16509 · Lefkoff Industries
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 15.04.2026 (114d)
HTTP Durumu502 Error
Cloaking Cloaking Detected Content split · score 1/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 07.08.2026
Elapsed Since First Report 13 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: İçerik kullanılamıyor.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi15.04.2026
DOM Analysisanalyzed 29.07.2026score 88/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://setupellipal.com/
Ad sunucularıns2.vercel-dns.com
TLS Fingerprint
TLS Observationvalid from 26.03.2026scanned 15.04.2026
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.

Latest Classified Outcome 2026-08-07 04:17:40 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registrar clientHold
Latest HTTP observation Bilinmiyor Origin unreachable Http 5xx 20% 2026-08-07 01:36:48 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-03-26 02:51:17 UTC checked 2026-08-07 04:17:40 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-05-15 22:11:30 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-05-15 22:11:30 UTC → 2026-08-05 01:45:38 UTC · 1,947.57h midpoint estimate ≈ 2026-06-25 11:58:34 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknolojiler · 2 identified
Vercel
PaaS CDN

Cloud platform for frontend deployment, optimized for Next.js.

HSTS
Güvenlik

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

18 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
ADMINUSLabs
alphaMountain.ai
G-Data
Gridinsoft
SOCRadar
Sophos
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of setupellipal.com · checked Apr 15, 2026

61
Needs Work
Performance
FCP
3.65s
First Contentful Paint
LCP
3.88s
Largest Contentful Paint
CLS
0.402
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.65s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/setupellipal.com"
  title="PhishDestroy threat report for setupellipal.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.