2[.]cbotvyi[.]com
Phishing- und Sicherheitsprüfung für 2.cbotvyi.com
“2.cbotvyi.com/”
2.cbotvyi.com — Erreichbar · Zugang eingeschränkt (HTTP 403). Zusammenfassung der Beweislage: VT 3/93 (ChainPatrol, Seclookup, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB flagged; BL 0; CF Radar malicious; PD 85/100. Registrar: Gname.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
PhishDestroy first observed 2.cbotvyi.com on Feb 10, 2026. Positive findings were recorded by VirusTotal, Google Safe Browsing, and Cloudflare Radar. Evidence score: 85/100.
VirusTotal recorded 3 detections among 93 engines: ChainPatrol, Seclookup, SOCRadar on Jul 18, 2026 at 18:45 UTC. Google Safe Browsing flagged the domain: Social Engineering on Feb 25, 2026 at 20:46 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection on Feb 10, 2026 at 21:03 UTC. URLScan completed without a malicious verdict (score 0) on Mar 28, 2026 at 12:13 UTC.
An access-restricted HTTP 403 response was recorded on Aug 7, 2026 at 01:44 UTC. Registration records list Gname.com Pte. Ltd. as the registrar. At collection time, the domain resolved to 172.67.139.20. Captured page title: “2.cbotvyi.com/”. DOM analysis completed on Apr 23, 2026 at 07:21 UTC; stored DOM score 81/100. IoC extraction completed on Aug 2, 2026 at 04:01 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis07.07.2026
The domain 2.cbotvyi.com is an active generic phishing site posing an elevated risk of credential theft or social engineering attacks. It does not impersonate a specific brand or use a known crypto drainer kit. As of the latest scan, the site remains operational and is flagged for phishing by multiple security services, indicating it is not safe and should be avoided.
Technical indicators confirm the domain 2.cbotvyi.com is malicious. It is detected by 3 of 95 VirusTotal security vendors, including ChainPatrol, Seclookup, and SOCRadar, and is flagged by Google Safe Browsing for 'SOCIAL_ENGINEERING'. The domain appears on 1 security blocklist (PhishDestroy) and was registered on 2026-02-21 via Gname.com Pte. Ltd. It resolves to the IP address 188.114.96.3, hosted on Cloudflare (AS13335) in the US, and uses an SSL certificate issued by Google Trust Services / WE1. The observed page title is '2.cbotvyi.com/', and the site returns an HTTP 403 status. Technologies detected include Cloudflare and HTTP/3, with nameservers grant.ns.cloudflare.com and serenity.ns.cloudflare.com. Gridinsoft assigns it a trust score of 0/100.
Users who may have interacted with 2.cbotvyi.com should immediately change any credentials entered on the site, enable two-factor authentication on affected accounts, and monitor for unauthorized activity. Report the domain to Google Safe Browsing, PhishTank, or local cybersecurity authorities. If financial or crypto accounts are involved, revoke any token approvals and consider transferring funds to a new wallet. Avoid visiting the domain or clicking any links associated with it.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
ICANN OVERSIGHT
Registration: cbotvyi.com
Akkreditierung und RAA-Kontext
Akkreditierung und RAA-Kontext
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
For the registrable domain cbotvyi.com behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.
Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.
Technologien · 2 identified
Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100 % KonfidenzHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100 % KonfidenzVirusTotal-Analyse
Archivierte Beweise
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Über diesen Bericht: 2.cbotvyi.com
Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.
Auf der erfassten Website wurde der Seitentitel “2.cbotvyi.com/” angezeigt.
Stand 07.08.2026, 2.cbotvyi.com hatte Erkennungen von 3-Sicherheitsmodulen.
Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt