soilclaim[.]app
“Soil: Secure Returns Backed by Real World Assets - Soil - Secure returns on stablecoins backed by R…”
Kanıt özeti
PhishDestroy identifies soilclaim.app as an active crypto drainer domain impersonating soil claim services to harvest cryptocurrency wallets. This domain deploys a high-risk drainer kit designed to siphon funds from unsuspecting victims under the guise of legitimate soil compensation claims. The infrastructure is purpose-built for crypto theft, leveraging deceptive domains and social engineering tactics to trick users into connecting their wallets for fraudulent transactions.
This domain was flagged by 3 out of 95 security vendors on VirusTotal, indicating elevated malicious activity. It resolves to IP 188.114.96.3, was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on May 10, 2026, and holds a Let's Encrypt SSL certificate. The domain has not been classified by Google Safe Browsing and remains unblocked by most threat intelligence platforms, increasing exposure risk to potential victims. The combination of a newly created domain, low detection rate, and crypto-focused malicious intent suggests a rapidly evolving threat with high attack potential.
As of the latest assessment, soilclaim.app remains active and poses an elevated risk to cryptocurrency users. PhishDestroy recommends immediate network and endpoint blocking of the domain and associated IP. Users interacting with soil claim services should verify official channels and avoid clicking unsolicited links. While the current detection gap persists, proactive monitoring and blocking can significantly mitigate exposure. Remaining risk is assessed as high due to active campaigning and low vendor detection.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260513-431AC9- Yakalanan sayfa başlığı
- Soil: Secure Returns Backed by Real World Assets - Soil - Secure returns on stablecoins backed by Real World Assets
- PDF belgesi
- PDF kanıtı
Hukuki dayanak
Kanıtın tam metni
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
Data Coverage
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | soilclaim.app |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 10.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 057b1dc83a66
Tespit zaman çizelgesi
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
abd15074edc6 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
b4f5e1a9314d -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
09d8afdf2aa9 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
2a2b0174e72f -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
41bf1acaf711 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
75f4821e7bb5 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
5e05900a3f90
Tümünü göster (6)
-
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1b74dc905f0f -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
8b6b4b4fb93c -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
aa76f219946d -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
057b1dc83a66
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 13.05.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin