⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Listed in 2 public blocklists and flagged by PhishDestroy threat intelligence — no VirusTotal vendors have flagged it yet. Exercise extreme caution — do not enter personal information or connect wallets. Siber suç yetkililerine sunulmak üzere, yapay zeka destekli resmi bir şikayet mektubu oluşturun.
REGISTRAR NEGLIGENCE · EGREGIOUS Government of Kingdom of Tonga was notified 3 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@tonic.to with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 3 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
3 months
Reports sent
1
Latest case ID
PD-20260404-F680CA
Current status
Serving traffic (alive)
webapi.to favicon

webapi[.]to

Etki Alanı Güvenliği ve Tehdit İstihbaratı Raporu

“NTGBOT Admin”

URLQuery: 2 Active threat Apr 04, 2026 2 Blocklists Generic Phishing 1 Report Sent CA CA + more
85 Risk Puanı
Yerelleştirilmiş rapor özeti

webapi.to güvenlik raporu: kimlik avı göstergeleri, VirusTotal, DNS, SSL, kayıt kuruluşu, engel listeleri ve tehdit verileri.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

PhishDestroy AI
HIGH
Ref
1CBB8275
Score
85/100
Engine
PD-4 Turbo
The domain webapi[.]to has been identified as a cryptocurrency credential harvesting platform targeting cryptocurrency wallet users. Analysis of the domain indicates it was operational as an administrative interface, as evidenced by the page title 'NTGBOT Admin'. The domain is currently offline, though prior infrastructure remains documented for threat intelligence purposes.

Technical indicators confirm elevated risk: webapi[.]to was flagged by 6 of 95 security vendors on VirusTotal, assigned a trust score of 85/100 by Gridinsoft, and appears on three distinct security blocklists. The domain resolves to the IP address 172.67.212.202 and employs a Let's Encrypt SSL certificate, a common tactic to simulate legitimacy. Registered through the Government of the Kingdom of Tonga on April 4, 2026, the domain exhibits characteristics consistent with phishing infrastructure, including an anomalous future creation date, likely indicative of typosquatting or domain spoofing techniques. Blocklist inclusion by cryptocurrency wallet security systems further corroborates its association with credential theft operations.

As the domain is currently offline, active exploitation is not observed. However, the infrastructure remains a latent threat. Organizations and individuals are advised to monitor for residual DNS cache entries, revoke any credentials potentially exposed through this domain, and implement strict access controls for cryptocurrency wallet interactions. Network administrators should update firewall and proxy rules to block the domain and associated IP address, while security teams should review logs for prior connections to 172.67.212.202 or webapi[.]to. Given the domain's registration under a government-linked registrar and its use of encrypted traffic, heightened vigilance is recommended for similar patterns in future threat campaigns.
VirusTotal
VirusTotal
0 det.
URLQuery
URLQuery
2 det.
DNS Security
3/12
URLScan
URLScan
Gridinsoft
0/100
SSL
Let's Encrypt
Yaş
4 mo
Observed status
Active threat 200
PhishDestroy
DestroyList
Listed
Reports Sent
1
Veri kapsamı VirusTotal no detections URLQuery 2 det. OTX no pulses CF Radar no data URLScan report ready DNS engellemeleri 3/12 SSL valid, 42d WHOIS 4 mo old Screenshot yakalanmadı Yönlendirme zinciri not probed Gridinsoft 0/100
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware

Tehdit Müdahale Pipeline

Discovery
Checks
Reports
Availability
11/12
Önleyici Keşif ve Veri Alımı
Tehdit Alındı
1/1 ✓
Tehdit Alındı
webapi.to tespit edildi ve kapsamlı analiz için sıraya alındı
Apr 04, 2026
Threat Intelligence Checks
Cloudflare Radar · VirusTotal · Google Safe Browsing · Blocklist Detection · DNS Security Blocks · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +3
8/8 ✓
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, certificates & network data
VirusTotal
91 vendors checked on VirusTotal — no vendor detections recorded at check time
Jul 28, 2026
Google Safe Browsing
Jun 26, 2026
Engellenenler Listesi Algılama
Şu kaynakta bulunur: 2 blocklists: MetaMask, SEAL
Aug 01, 2026
DNS Security Blocks
Blocked by 3 of 12 DNS providers: Controld adblock, Controld family, Controld malware
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
VT Detection +3
+3 new detections (3 → 6): CRDF, CyRadar, LevelBlue, alphaMountain.ai
Jun 26, 2026
Notification Records
Gönderilen Kötüye Kullanım Bildirimleri
1/1 ✓
Gönderilen Kötüye Kullanım Bildirimleri
Kayıt memuruna gönderilen kötüye kullanım bildirimi Government of Kingdom of Tonga, hosting provider, 1 abuse contact
abuse@tonic.to
Apr 04, 2026
Yayın ve Erişilebilirlik
DestroyList Published · Monitoring Continues
1/2
DestroyList Yayınlandı
Apr 04, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

Genel Engelleme Listesi Durumu

Kanıt Toplama

Live Snapshot
2026-04-04 15:23 UTC
Malicious
Forensic screenshot of webapi.to showing the phishing page layout
IP: 172.67.212.202
Government of Kingdom of Tonga
119d old
Let's Encrypt

Etki Alanı Analizi

Domainwebapi.to
Registrar Government of Kingdom …
IP Address 172.67.212.202 CA
GeoCA Toronto, CA
NetworkAS13335 · Cloudflare, Inc.
RegistrationOluşturuldu Apr 04, 2026 (119d)
Elapsed Since First Report 18 days
What we count Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Active threat.
What each report contains Stored outgoing report records may reference evidence available at the time, such as vendor verdicts, registration data, hosting details, classifications, or screenshots. This page does not infer the exact payload delivered, receipt, acknowledgement, or action by a recipient.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit EdildiApr 04, 2026
Nameserverscoco.ns.cloudflare.comlewis.ns.cloudflare.com
TLS Fingerprintf34aea60b4de9b22f6c5228f86350b68d280d821…
Case IDPD-20260404-F680CA
Page Title
NTGBOT Admin
TLS Certificate
Valid · Issued by Let's Encrypt · valid for 42 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of webapi.to · checked Jun 26, 2026

90
Good
Performance
FCP
1.9s
First Contentful Paint
LCP
3.02s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
202ms
Total Blocking Time
SI
2.18s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

Yalnız değilsin ve utanacak hiçbir şey yok. Dolandırıcılar, güveni suistimal eden sofistike suçlulardır. Yaşadıklarınızı bildirmek, dolandırıcılığa karşı en etkili silahtır — yaptığınız bildirim, başkalarının mağdur olmasını önleyebilir ve kolluk kuvvetlerinin harekete geçmesine yardımcı olabilir. Sessizlik, dolandırıcıların en büyük avantajıdır. Kır şunu.

Bu alan adıyla etkileşimde bulunduysanız, kişisel bilgilerinizi girdiyseniz veya bir kripto para cüzdanını bağladıysanız — derhal harekete geçin. Aşağıda, olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar yer almaktadır.

Kurtarma dolandırıcılarına dikkat edin! Dolandırıldıktan sonra, suçlular “geri kazanım temsilcileri”, avukatlar veya araştırmacılar gibi davranarak sizinle tekrar iletişime geçebilir ve bir ücret karşılığında kaybettiğiniz parayı geri alabileceklerini iddia edebilirler. Bu ikinci bir dolandırıcılık vakasıdır. Hiçbir meşru hizmet, çalınan kripto parayı geri almak için peşin ödeme talep etmez. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

Bilgi almak için ülkenizi seçin siber suçlarla ilgili resmi irtibat noktaları, or AI destekli bir şikayet oluştur →

Ülkenizi seçin...
180'den fazla ülke
Zero-PII — verileriniz tarayıcıdan asla dışarı çıkmaz AI, sizin dilinizde yazıyor

İlgili Alan Adı Raporları

whatsapp.nm.hl.cn
whatsapp.nm.hl.cn
20 detections
driveeghd.weebly.com
driveeghd.weebly.com
15 tespit
zebec-network.cloud
zebec-network.cloud
7 detections
z-facebook.blogspot.com
z-facebook.blogspot.com
16 detections
aktiffkan-paylater.yqq.my.id
aktiffkan-paylater.yqq.my.id
19 detections
ledger-eng-start.typedream.app
ledger-eng-start.typedream.app
17 detections

Other Domains on 172.67.212.202 1 phishing domain

One other phishing domain shares this IP — possible co-located infrastructure

meteora.date favicon meteora.date 16/95

More Domains at Government of Kingdom … 6'sı işaretlendi

raydiumio.to favicon raydiumio.to 6/95 online-rew.to favicon online-rew.to 5/95 parimatch.to favicon parimatch.to side-shift.to favicon side-shift.to 5/95 just-kill.to favicon just-kill.to 2/95 abacusmarket.to favicon abacusmarket.to 3/95

About This Report: webapi.to

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “NTGBOT Admin”.

webapi.to has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

Bu ilanın yanlış olduğunu düşünüyorsanız, şunları yapabilirsiniz: itirazda bulunmak. Metodolojimiz hakkında daha fazla bilgi için lütfen şu sayfayı ziyaret edin: Sıkça Sorulan Sorular sayfası.

Herhangi Bir Alan Adını Kontrol Et

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Report

Canlı Tehdit Akışı

Recent phishing reports and observed availability changes

Monitor

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Mağdurlara Yönelik Öneriler ve Tavsiyeler

Tahmini $51 billion 2024 yılında yasadışı kripto cüzdanlarına aktı (source). Eğer şu ile etkileşim kurduysanız webapi.to — hemen harekete geçin.

Hemen ne yapmalıyım?
Urgent
  • Jeton onaylarını iptal et — use revoke.cash kötü niyetli akıllı sözleşmelere verilen erişim iznini kaldırmak için
  • Kalan fonları aktarın yepyeni bir cüzdana. Güvenliği ihlal edilen cüzdan artık güvenli değil
  • Tüm şifreleri değiştir — e-posta, Exchange hesapları, aynı şifreyi paylaşan her şey
  • 2FA'yı etkinleştir bir kimlik doğrulama uygulaması kullanarak (SMS değil). SMS tabanlı kurtarma özelliğini devre dışı bırakın
  • Kartları dondur eğer kimlik avı sitesine banka bilgilerinizi girdiyseniz
Raporum için hangi bilgileri toplamalıyım?
FBI yönergeleri

Şu kaynağa göre FBI, en önemli ayrıntılar işlem verileridir:

  • Kripto para adresleri — dolandırıcının cüzdanı (örneğin, 0x5856...35985)
  • Tutar ve kripto para türü — tam tutar (örn. 1,02345 ETH, 0,5 BTC, 500 USDT)
  • İşlem Kimliği (hash) — benzersiz blok zinciri işlem tanımlayıcısı
  • Kesin tarih ve saatler — her işlemin ve dolandırıcıyla ilk teması
  • Screenshots — dolandırıcılık amaçlı web siteleri, sohbet mesajları, e-postalar, cüzdan işlemleri, sosyal medya
  • Tüm URL'ler ve alan adları dolandırıcı tarafından kullanılan (şunlar dahil) webapi.to)
  • Communications — dolandırıcının kullandığı e-postalar, kısa mesajlar, telefon numaraları ve kullanıcı adları

Tüm ayrıntıları bilmeseniz bile — yine de şikayette bulun. Kısmi bilgiler de soruşturmalara yardımcı olmaktadır.

Bu dolandırıcılığı nereye bildirmeliyim?
  • FBI IC3 — İnternet Suçları Şikayet Merkezi (ABD federal bildirim sistemi)
  • Europol — Avrupa siber suç ihbarları (AB)
  • Chainabuse — Borsalar ve platformlar genelinde dolandırıcılık amaçlı cüzdanları işaretlemek
  • Kripto para borsanız — dolandırıcının adresini dondurmak için Coinbase/Binance/Kraken destek ekibiyle iletişime geçin
  • Yerel polis — hemen harekete geçemese bile resmi bir kayıt oluşturur

FBI, şu eşyaları ele geçirdi: 1 milyar doların üzerinde 2024 yılında kripto para dolandırıcılığı vakalarında, mağdurların ihbarları sayesinde. Raporunuz önemlidir.

Kripto para dolandırıcılıkları genellikle nasıl işler?
  • Sahte web siteleri — alan adları hafifçe değiştirilmiş, orijinal sitelerin piksel düzeyinde birebir kopyaları
  • Kötü niyetli onaylar — Saldırganlara sınırsız token harcama yetkisi veren “connect wallet” uyarıları
  • Pig butchering — Telegram, WhatsApp ve flört uygulamaları aracılığıyla haftalarca süren bir süreçte kurulan güvenin ardından paranın çalınması
  • Geri kazanım dolandırıcılıkları — Mağdurlar, peşin ücret talep eden sahte “tazminat tahsilatçıları” tarafından YİNE hedef alındı. Her zaman bir dolandırıcılık
  • Sahte reklamlar ve airdrop'lar — Google/sosyal medya reklamları ve cüzdanınızı boşaltan uygulamalara yönlendiren “ücretsiz jeton” teklifleri
  • Yapay zeka destekli dolandırıcılıklar — deepfake’ler, otomatik kimlik avı ve yapay zeka tarafından oluşturulan siteler, dolandırıcılığın tespit edilmesini zorlaştırıyor
Gelecekte kendimi nasıl koruyabilirim?
  • Bir donanım cüzdanı kullanın (Ledger, Trezor). Tarayıcı cüzdanlarında asla büyük meblağlar saklamayın
  • Resmi siteleri yer imlerine ekle — e-postalardaki, özel mesajlardaki veya reklamlardaki bağlantılara asla tıklamayın
  • Her onayı okuyun — İmzalamadan önce izinleri kontrol edin. Sınırsız onayları reddedin
  • Etki alanlarını doğrula — kontrol et PhishDestroy etkileşime geçmeden önce. HTTPS'yi, yazım hatalarını ve alan adının yaşını kontrol edin
  • "Gerçek olamayacak kadar iyi" = dolandırıcılık — garantili getiri, ünlülerin desteği, acil son tarihler
Kripto para dolandırıcılığı sorunu ne kadar büyük?
  • $51 billion 2024 yılında yasadışı kripto cüzdanlarına aktı — CoinLedger
  • Pig butchering zararlar bir önceki yıla göre %40 arttı; şu anda en hızlı büyüyen dolandırıcılık türü bu
  • Mağdurların yalnızca yaklaşık %5’i şikayette bulunuyor — Raporunuz, suç şebekelerinin çökertilmesine yardımcı oluyor
  • FBI, 1 milyar doların üzerinde bir meblağı ele geçirdi 2024 yılında mağdurların ihbarları sayesinde — FBI.gov

Kaynaklar: FBI · CoinLedger · WorldMetrics

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın