xrpmarkets[.]io
“XRPMarkets | XRP Exchange Rates Monitoring”
xrpmarkets.io — Неперевірений. Тип шахрайства: Fake Exchange. Зведення доказів: VirusTotal 5/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 90/100.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain was registered on May 21 2026 and currently resolves to IP address 188.114.96.3 hosted via CloudFlare infrastructure in CA. It presents an SSL certificate from Let's Encrypt identified by serial E8 and maintains MX records directing to smtp.google.com at priority 1. The domain returns HTTP status 200 and displays the exact page title XRPMarkets | XRP Exchange Rates Monitoring while remaining listed as active.
Threat intelligence records place the domain in one AlienVault OTX pulse. Five out of 95 vendors on VirusTotal have flagged the domain. Three security blocklists contain the entry. Blocking actions are recorded from PhishDestroy MetaMask and SEAL with a Gridinsoft trust score reported as 0 out of 100.
The combination of recent registration low trust metrics and explicit blocklist presence aligns with the assigned high risk level under generic phishing classification. Infrastructure details such as the CloudFlare IP and Let's Encrypt certificate are consistent with many short lived domains used for similar activity but do not independently confirm intent.
Defenders should add the domain and its current IP 188.114.96.3 to internal block lists and inspect network logs for connections or DNS queries. Email flows involving the smtp.google.com MX record warrant review for potential delivery of related messages. Ongoing monitoring of the domain status and any new resolutions is recommended given the confirmed active state on the report date of July 12 2026.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога