rabbywalletio[.]com
“Rabby Wallet”
Зведення доказів
The domain rabbywalletio.com has been identified as a high-risk threat due to its involvement in brand impersonation, specifically targeting Ethereum wallets by emulating the Rabby Wallet interface. This domain is part of a crypto drainer operation, designed to deceive users into divulging sensitive information or credentials related to their cryptocurrency assets. The absence of an SSL certificate further amplifies its illegitimacy and potential risks to unsuspecting users.
Technical analysis reveals that rabbywalletio.com was registered through NiceNIC International Group Co., Limited with an IP resolution of 144.172.91.106 situated in the US under AS14956 RouterHosting LLC. The domain, created on December 31, 2025, has been flagged by 16 out of 95 security vendors on VirusTotal, which underscores significant opposition from the security community. Additionally, this domain has appeared on three security blocklists and has been specifically blocked by PhishDestroy, MetaMask, and SEAL, enhancing its profile as a known threat to cryptocurrency security.
Currently, rabbywalletio.com is offline, reducing its immediate threat potential. However, the risk remains substantial given its history of impersonating Ethereum-related entities and its scheme as a crypto drainer. Organizations and individuals in the cryptocurrency space are advised to remain vigilant and employ proactive security measures, such as regularly updating blocklists and employing robust verification processes for any Ethereum-related transactions. Continued monitoring of similar domains and the IP address could aid in preemptive mitigation of future threats.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 10.08.2026
Збережені докази результату
Результат і атрибуція блокування
- Результат
held- Доступність
unreachable- Причина
registrar_client_hold- Учасник
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Механізм
client_hold- Упевненість
- 95%
- Перше спостереження
- Останнє спостереження
Оцінка часу недоступності
Час до недоступності: 0 hSHA-256 доказу e1f47672a8f8
Хронологія виявлення
-
Cloudflare Radar
Сканування Cloudflare Radar збережено · Відкрити сканування
-
Доступність
Перше збережене значення: DNS неактивний
f93a11f87e4d -
Доступність
DNS неактивний → Невідомо
46c74a97b2f7 -
Доступність
Невідомо → Неактивний
68f9a40ac985 -
Доступність
Неактивний → DNS неактивний
7f269c6958a3 -
Доступність
DNS неактивний → Утримується
327a6b084100 -
Доступність
Утримується → DNS неактивний
f52d526b76a1 -
Доступність
DNS неактивний → Невідомо
6fa81374c1b8 -
Доступність
Невідомо → Утримується
64b16a2c2b5b -
Доступність
Утримується → Невідомо
f2ef0bdd058b
Показати всі (8)
-
Доступність
Невідомо → DNS неактивний
6dfe9145995c -
Доступність
DNS неактивний → Утримується
98e48938e88a -
Доступність
Утримується → DNS неактивний
641ed81dc4d5 -
Доступність
DNS неактивний → Невідомо
9f2117961f80 -
Доступність
Невідомо → Утримується
3aced4a42700 -
Доступність
Утримується → Невідомо
09fc56bbdbaf -
Доступність
Невідомо → DNS неактивний
d0b7046e8c2f -
Доступність
DNS неактивний → Утримується
e1f47672a8f8
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 02.01.2026
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Збережений знімок
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Аналіз VirusTotal
Схожі домени
Збережено 52 схожі домени
Показати всі (40)
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога