xamanwallet-xapps[.]com
“Checking your browser before accessing. Just a moment...”
Kanıt özeti
This domain, xamanwallet-xapps.com, is identified as a crypto drainer, a threat type designed to siphon cryptocurrency from compromised wallets. Analysis indicates it impersonates the legitimate Xaman Wallet service to deceive users into executing unauthorized transactions. The domain is currently offline, though prior activity suggests it was actively targeting victims before takedown measures were implemented. Infrastructure analysis reveals the domain was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on May 26, 2026, an unusually future-dated registration that may indicate evasion tactics. It resolved to the IP address 84.32.84.229 and was flagged by 15 of 95 security vendors on VirusTotal. The domain appears on three security blocklists and is blocked by MetaMask, PhishDestroy, and SEAL. A Gridinsoft trust score of 0/100 further confirms its malicious classification. Detected technologies include Hostinger CDN and HTTP/3, which may have been leveraged to obscure traffic or enhance delivery speed. The page title, 'Checking your browser before accessing. Just a moment...,' is consistent with tactics used to delay detection while loading malicious payloads. The domain is currently offline, though its infrastructure and registration details suggest potential for reemergence under a new name or IP. Organizations and users are advised to block the domain and its associated IP (84.32.84.229) at the network level. Cryptocurrency wallet users should verify all transaction requests independently and avoid interacting with unsolicited links or prompts. Security teams should monitor for similar domains registered through NICENIC INTERNATIONAL GROUP CO., LIMITED or resolving to the same IP range, as these may indicate related malicious activity.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 5fbcfddf4814
Tespit zaman çizelgesi
-
VirusTotal
2 → 15
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
644dd43c9aa1 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
7b7fe6be34ae -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
b4f633f51a7b -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
c38cd0185a08 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
e096dd5244ac -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
790f66434a86 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c
Tümünü göster (10)
-
Erişilebilirlik
DNS etkin değil → Bekletiliyor
fd3cf41699c6 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
a620b844fcc4 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
3cca14425721 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
2a0128f5873c -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
de50af4fc319 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
9547c14dd1de -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
5fbcfddf4814
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 01.06.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Teknolojiler
2 yüksek güvenli teknoloji belirlendi
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of xamanwallet-xapps.com · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin