Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

rabbyblog[.]wallets[.]co[.]com

“FASTPANEL”

Загрозливий вердикт Високий 56/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 1/93 Уособлення бренду: Rabby
27.02.2026 Rabby 1 Report Sent CDN

Зведення доказів

ВИСОКИЙ
Evidence score
56/100

Analysis of the domain rabbyblog.wallets.co.com indicates it was actively impersonating Rabby, a cryptocurrency wallet service, as part of a crypto scam operation. The domain resolved to IP address 104.21.94.249, hosted on Cloudflare infrastructure (AS13335) in the United States. Infrastructure analysis reveals the domain was registered through Moniker Online Services LLC on August 16, 1997, though this registration date predates modern domain abuse tracking and may reflect a repurposed or resold domain. The page title was identified as FASTPANEL, suggesting the use of a web hosting control panel, though no specific phishing kit or content analysis is available.

Detection data shows limited but targeted awareness: one of 93 security vendors on VirusTotal flagged the domain as malicious, and it appeared on a single security blocklist. The domain was blocked by PhishDestroy and is currently offline as of the report date. No SSL certificate was detected, which is atypical for legitimate financial or wallet services but common in hastily deployed scam infrastructure. The domain used nameservers ns1.nic.co.com through ns4.nic.co.com, indicating it was part of a co.com subdomain structure, which may have been exploited to lend false legitimacy.

Defenders should treat this domain as part of a brand impersonation campaign targeting Rabby users. While the domain is offline, the underlying infrastructure (IP, nameservers, and registrar) may be reused for future scams. Organizations should monitor for connections to 104.21.94.249, particularly in crypto-related contexts, and consider blocking subdomains under co.com if brand impersonation is a recurring threat. The limited detection coverage suggests this domain may have evaded broader scrutiny, so retrospective log analysis for connections to this domain is recommended.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260227-18FCFC
Заголовок збереженої сторінки
Complete Guide to Rabby Wallet - DeFi Wallet with Transaction Simulation | Rabby Wallet Guide
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: Moniker Online Services LLC (United States)
Policy Violations: “Policies ban phishing, fraud, scams and malware activity using domain services; Moniker may immediately suspend, disable DNS or cancel abusive domains.”
Applicable Laws: CFAA 18 U.S.C. §1030; 18 U.S.C. §1343; ICANN RAA
VirusTotal
VirusTotal
1 det.
Сертифікат TLS
E7
Вік
29 yr
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 1 / 93 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 88d WHOIS 353 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    0 → 1

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. Статус домену

    Доступний → Недоступний

  4. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Moniker Online Services US(US)
Контакт для скаргabuse@moniker.com
IP-адреса 104.21.94.249 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 26h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено27.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 56/10015 brand signals
Submitted URLhttp://rabbyblog.wallets.co.com/
Сервери іменns1.nic.co.comns2.nic.co.comns3.nic.co.comns4.nic.co.com
Спостереження TLSперевірено 15.03.2026
Заголовок сторінки
FASTPANEL
Impersonates
Across Arbitrum Avalanche Base BNB Chain Ethereum Fantom Ledger +7
Сертифікат TLS
Valid transport encryption · Виданий E7 · valid for 88 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ChainPatrol

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/rabbyblog.wallets.co.com"
  title="PhishDestroy threat report for rabbyblog.wallets.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>