الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 1. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

cosmos-mixer[.]com

“Suspected phishing site | Cloudflare”

حكم التهديد حرجة 73/100 درجة الأدلة
التوفر لم يتم التحقق منها لا يتم تخزين أي استجابة حالية قاطعة
اكتشافات VirusTotal: 1/93 انتحال العلامة التجارية: Genericcloudflare
26/02/2026 Genericcloudflare CDN

ملخص الأدلة

حرج
Evidence score
73/100

This domain, cosmos-mixer.com, was registered on February 21, 2026, through NiceNIC International Group Co., Limited and has been classified as a generic phishing site. Analysis indicates the domain resolved to the IPv6 address 2606:4700:3031::ac43:8ada, which is associated with Cloudflare, Inc. (AS13335) in the United States. The domain utilized Cloudflare nameservers (keanu.ns.cloudflare.com and virginia.ns.cloudflare.com) and employed HTTP/3 protocol, consistent with Cloudflare’s infrastructure. The SSL certificate was issued by Google Trust Services under the WE1 intermediate, further aligning with Cloudflare’s typical configuration.

As of July 24, 2026, the domain is offline, displaying a Cloudflare interstitial page titled 'Suspected phishing site.' This status suggests Cloudflare’s automated systems or manual review flagged the domain for phishing activity. Detection data from PhishDestroy confirms the domain was blocked by at least one security vendor, and it appears on a single security blocklist. VirusTotal reports one of ninety-three security vendors flagged the domain, though the specific detection context is not detailed in available intelligence. The domain’s registration and hosting patterns do not exhibit immediate anomalies beyond its use of Cloudflare, a common service for both legitimate and malicious sites.

The absence of widespread detection does not imply safety, as phishing domains often evade initial scans. Defenders should treat this domain as a confirmed phishing threat, particularly if it resurfaces or is referenced in logs. Monitoring for re-registration or changes in resolution is recommended, given the domain’s prior association with malicious activity. No specific brand or scam subtype is identified in the available data, limiting further classification.

VirusTotal
VirusTotal
1 det.
شهادة TLS
منتهية الصلاحية أو غير متحقق منها
العمر
6 mo
الحالة المرصودة
لم يتم التحقق منها
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 1 / 93 URLQuery checked — no detections recorded PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 6 mo old لقطة شاشة 3 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكاتRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
11/13

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 12/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

أدلة النتيجة المحفوظة

النتيجة وإسناد الإزالة

النتيجة
inactive
التوفر
unreachable
السبب
rdap_not_registered
الآلية
rdap_404
درجة الثقة
90%
أول رصد
أحدث رصد

وقت التعطل التقديري

الوقت حتى تعذر الوصول: 0 h

SHA-256 للدليل 25131a8c113e

المخطط الزمني للاكتشاف

  1. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  2. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

  3. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

  4. التوفر

    أول قيمة محفوظة: DNS غير نشط

    f93a11f87e4d
  5. التوفر

    DNS غير نشط ← غير معروف

    5914c6d4ecd7
  6. التوفر

    غير معروف ← DNS غير نشط

    284ba883afb2
  7. التوفر

    DNS غير نشط ← غير نشط

    6959197d539e
  8. التوفر

    غير نشط ← DNS غير نشط

    f52d526b76a1
  9. التوفر

    DNS غير نشط ← غير معروف

    7632cb5f04ff
  10. التوفر

    غير معروف ← غير نشط

    8b28bee7b221
عرض الكل (15)
  1. التوفر

    غير نشط ← غير معروف

    671c54a0a7bd
  2. التوفر

    غير معروف ← DNS غير نشط

    6dfe9145995c
  3. التوفر

    DNS غير نشط ← غير نشط

    49362abe96fc
  4. التوفر

    غير نشط ← DNS غير نشط

    641ed81dc4d5
  5. التوفر

    DNS غير نشط ← غير معروف

    03cb34f8358c
  6. التوفر

    غير معروف ← غير نشط

    b67c3ec833ac
  7. التوفر

    غير نشط ← غير معروف

    143bf53272ef
  8. التوفر

    غير معروف ← DNS غير نشط

    d0b7046e8c2f
  9. التوفر

    DNS غير نشط ← غير نشط

    aa193f95c514
  10. التوفر

    غير نشط ← DNS غير نشط

    ca9ed662b468
  11. التوفر

    DNS غير نشط ← غير معروف

    a2873d23e7cf
  12. التوفر

    غير معروف ← غير نشط

    8ea0d5812a7d
  13. التوفر

    غير نشط ← DNS غير نشط

    92f667ff6e00
  14. التوفر

    DNS غير نشط ← غير معروف

    cd12e21ed0f3
  15. التوفر

    غير معروف ← غير نشط

    25131a8c113e

بلاغات المجتمع

أبلغ عنه عضو واحد في المجتمع؛ شوهد أول مرة في 03/09/2025

البلاغات المحفوظة
1
عناوين URL الفريدة المبلغ عنها
1
مقبول1

لقطة محفوظة

عنوان الصفحة
Suspected phishing site | Cloudflare
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Google Trust Services / WE1

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing report ↗
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مسجّل النطاق NiceNIC RU(RU) PhishDestroy Investigation
جهة الإبلاغ عن إساءة الاستخدامabuse@nicenic.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ cosmos-mixer.com →
عنوان IP 2606:4700:3031::ac43:8ada CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
التسجيلتم إنشاؤه 21/02/2026 (172d)
Elapsed Since First Report 132 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: لم يتم التحقق منها.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف26/02/2026
DOM Analysisanalyzed 11/04/2026DOM analysis score 73/100
خوادم الأسماءvirginia.ns.cloudflare.com
رصد TLSفُحص في 15/03/2026
ICANN OVERSIGHT

الاعتماد وسياق RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft لا يُرسل أي شيء تلقائياً.

التقنيات

حُدّدَت تقنيتان عاليتا الثقة

Cloudflare HTTP/3
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

1 / قام موردو الأمان 93 بوضع علامة على هذا المجال
View on VT
Last analyzed
Gridinsoft

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/cosmos-mixer.com"
  title="PhishDestroy threat report for cosmos-mixer.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.