Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 13. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

wagyux[.]xyz

“Wagyu | Private Cross-Chain Bridge”

Tehdit kararı Kritik 99/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 13/91 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: Bridge Scam Bilinen son aktif
08.07.2026 Bridge Scam
Rapor özeti

wagyux.xyz — Bilinen son aktif (HTTP 301). Marka kimliğine bürünme: Bridge Scam; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 13/91 (alphaMountain.ai, Bfore.Ai PreCrime, BitDefender, CRDF, CyRadar); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 99/100. Kayıt kuruluşu: Spaceship.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
473BA9C8
Puan
99/100

This domain, wagyux.xyz, is actively engaged in brand impersonation targeting users of cryptocurrency bridge services, specifically mimicking the Wagyu cross-chain bridge platform. Analysis indicates the domain is designed to deceive victims into interacting with fraudulent smart contracts or transferring assets under false pretenses, a tactic commonly associated with crypto drainer schemes. The domain remains operational as of the latest verification, posing an ongoing threat to unsuspecting users seeking legitimate cross-chain transfer services. Infrastructure analysis reveals concrete indicators of malicious activity. The domain was registered on January 13, 2026, through Spaceship, Inc., and currently resolves to the IP address 185.165.169.123. Security vendors on VirusTotal have flagged wagyux.xyz as malicious, with 6 of 95 engines detecting suspicious or harmful behavior. The SSL certificate is issued by Let's Encrypt, a common choice for both legitimate and malicious domains due to its accessibility. The page title, 'Wagyu | Private Cross-Chain Bridge,' directly impersonates the branding of a known cryptocurrency bridge, further corroborating the fraudulent intent. No legitimate trust scores or blocklist exemptions were identified during assessment. The current status of wagyux.xyz remains active, and users are strongly advised to avoid all interaction with the domain. Immediate steps should include blocking the domain and associated IP address (185.165.169.123) at the network level, as well as reporting the infrastructure to relevant security teams for takedown. Individuals who may have interacted with the domain should assume compromise of any credentials or wallet addresses used during the session. Cryptocurrency users are reminded to verify bridge service authenticity through official channels before initiating transactions, as impersonation attacks of this nature are increasingly prevalent in the decentralized finance ecosystem.

VirusTotal
VirusTotal
13 det.
URLScan
URLScan
TLS sertifikası
Let's Encrypt
Yaş
7 mo
Gözlemlenen durum
Bilinen son aktif 301
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 13 / 91 URLQuery source data unavailable PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 14 kontrol edildi — engelleme yok TLS valid certificate, 56d WHOIS 7 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/14

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Wagyu | Private Cross-Chain Bridge
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 56 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Telegram IoCs 1 extracted https://t.me/wagyu_support
Sunucu / ASN Caddy · AS200651 FlokiNET ehf
IP itibarı abuse score 0/100 0 reports checked 07.08.2026
Kayıt kuruluşu Spaceship US(US)
IP adresi 185.165.169.123 RO
Coğrafi konumRO Bucharest, RO
AS200651 · FlokiNET Romania
KayıtOluşturuldu 13.01.2026 (214d) Expires 13.01.2027
HTTP Durumu301 Moved Permanently
Elapsed Since First Report 4h
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi08.07.2026
DOM Analysisanalyzed 08.07.2026score 95/100
IoC Extractionscanned 29.07.20260 wallet · 1 Telegram IoC
Submitted URLhttp://wagyux.xyz/
Ad sunucularılaunch1.spaceship.netlaunch2.spaceship.net
TLS Fingerprint
TLS Observationvalid from 04.06.2026scanned 08.07.2026
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Teknolojiler · 5 identified
Python
Programming languages

Python is an interpreted and general-purpose programming language.

python.org %100 güven
Flask
Web frameworks Web servers

Flask is a Python micro web framework ideal for rapidly constructing web applications, offering minimalism, flexibility, and modularity.

github.com %100 güven
Caddy
Web servers

Web server software.

caddyserver.com %100 güven
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com %100 güven
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

13 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 12 detections
alphaMountain.ai
Bfore.Ai PreCrime
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/wagyux.xyz"
  title="PhishDestroy threat report for wagyux.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.