Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

specter-lab[.]org

specter-lab.org için kimlik avı ve güvenlik kontrolü

“SPECTER DRAINER - ETH | SOL | TRON | TON | NFT | EVM”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 2/93 Marka kimliğine bürünme: Across
2/93 VT OTX: 1 ref 26.02.2026 08.04.2026'den beri kullanılamıyor Across Wallet/Seed Phishing 41d to unavailable US US
Rapor özeti

specter-lab.org — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Across; Dolandırıcılık türü: Wallet/seed Phishing. Kanıt özeti: VirusTotal 2/93 (alphaMountain.ai, SOCRadar); PhishDestroy score 100/100.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
9E618180
Puan
100/100

On 24 July 2026, the domain specter-lab.org was observed delivering a wallet/seed phishing campaign that impersonates the Across brand. The site was registered on 21 February 2026 and resolves to the IPv4 address 173.252.167.40, which is hosted in the United States under AS19853 (OrangeHost). The TLS certificate presented is identified as R11, indicating a valid‑looking SSL configuration. The page title returned by the web server is "SPECTER DRAINER - ETH | SOL | TRON | TON | NFT | EVM", suggesting the page attempts to lure victims into providing private keys for multiple blockchain networks. The domain appears on a single security blocklist and is explicitly blocked by PhishDestroy.

AlienVault OTX has referenced specter-lab.org in one threat‑intelligence pulse, confirming its recognition by the broader security community. VirusTotal analysis shows that 2 of 93 scanning engines flagged the domain as malicious, providing additional corroboration of its harmful intent. The current operational status is listed as offline, which may indicate that the phishing infrastructure has been taken down or is temporarily inactive. Defenders should ingest the observable indicators into their detection stacks. The IPv4 address 173.252.167.40 and the ASN AS19853 should be added to network‑level deny lists.

Domain‑level controls, such as DNS sink‑holing or block‑list enforcement, should be updated to include specter-lab.org. Monitoring for newly registered domains that share the same registrar or exhibit similar SSL characteristics (R11) may help pre‑empt replication attempts. Because the site targets cryptocurrency wallets across multiple chains, endpoint security policies that flag attempts to submit seed phrases or private keys to unknown URLs should be reinforced. Finally, analysts should continue to track any re‑appearance of the domain or associated infrastructure in future threat‑intel feeds, especially additional OTX pulses or VirusTotal submissions.

VirusTotal
VirusTotal
2 det.
OTX references
URLScan
URLScan
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Yaş
6 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 2 / 93 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX 1 community reference CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 6 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Telegram IoCs 4 extracted https://t.me/quarkdesign https://t.me/Specterdevs https://t.me/Quark_Drainer
Sunucu / ASN AS19853 ORANGEHOST, US
IP itibarı abuse score 0/100 1 report checked 15.06.2026
IP adresi 173.252.167.40 US
Coğrafi konumUS Portland, US
AS19853 · OrangeHost
KayıtOluşturuldu 21.02.2026 (168d)
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 41 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 24.03.2026score 100/10034 brand signals
IoC Extractionscanned 02.08.20260 wallet · 4 Telegram IoCs
Sayfa başlığı
SPECTER DRAINER - ETH | SOL | TRON | TON | NFT | EVM
Impersonates
Across Arbitrum Avalanche Base Binance Bitget BNB Chain Coinbase +26
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen R11
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

2 / 93 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
SOCRadar

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/specter-lab.org"
  title="PhishDestroy threat report for specter-lab.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>