Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref 602CE209

MALICIOUS — CRITICAL

binancezh[.]cn

The domain binancezh.cn is a confirmed phishing site engaged in brand impersonation targeting Binance, a major cryptocurrency exchange.

71/100 evidence score · Critical
VirusTotal
2/93
Blocklists
No stored match
Verfügbarkeit
Nicht bestätigt
Report / Add Evidence Appeal this listing
2026-02-26 22:22 UTCNicht bestätigt

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

binancezh.cn — Nicht bestätigt. Markenidentität: Binance; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VirusTotal 2/93 (alphaMountain.ai, Fortinet); PhishDestroy score 71/100. Registrar: 浙江贰贰网络有限公司.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref 602CE209

The domain binancezh.cn is a confirmed phishing site engaged in brand impersonation targeting Binance, a major cryptocurrency exchange. It presented itself as the official Chinese Binance website, offering fake download links for Binance installation packages. No cryptocurrency drainer kit was detected, but the site posed an elevated risk for credential theft and fraud. As of the latest verification, binancezh.cn has been taken offline.

Technical indicators confirm its malicious nature: 2 of 95 VirusTotal security vendors flagged the domain, including alphaMountain.ai and Fortinet. It was registered through 浙江贰贰网络有限公司 on February 21, 2026, and resolved to IP address 45.43.63.2, hosted by UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED in Singapore. The domain appeared on 1 security blocklist (PhishDestroy) and used an SSL certificate issued by R13. The observed page title was 'binance中国官网 - binance安装包下载 - biannce安卓版', and the HTTP status returned was 202. Nameservers were ns1.22.cn and ns2.22.cn, and Gridinsoft assigned a trust score of 0/100.

Victims who interacted with binancezh.cn should immediately change their Binance account passwords and enable two-factor authentication if not already active. Monitor account activity for unauthorized transactions and report any suspicious behavior to Binance support. To report the phishing domain, submit it to Google Safe Browsing, PhishTank, or local cybersecurity authorities. If cryptocurrency was involved, revoke any token approvals granted to unknown contracts and consider moving funds to a new wallet for added security.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
TLS-Zertifikat
Abgelaufen oder nicht verifiziert
Alter
6 mo
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet
Datenabdeckung12 recorded checks
VirusTotal 2 / 93 URLQuery nicht geprüft PhishStats nicht geprüft OTX no community references CF-Radar no data URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 6 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
9/11

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx · AS135377 UCLOUD-HK-AS-AP UCLOUD INFORMATION TECHNOLOGY HK LIMITED, HK
IP-Reputation abuse score 0/100 0 reports checked 15.07.2026
Registrar 浙江贰贰网络有限公司
IP-Adresse 45.43.63.2 SG
StandortSG Singapore, SG
NetzwerkAS135377 · UCLOUD INFORMATION TECHNOLOGY (HK) LIMITED
RegistrierungErstellt 21.02.2026 (169d)
Elapsed Since First Report 55 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Nicht bestätigt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt26.02.2026
DOM Analysisanalyzed 24.03.2026score 71/1001 brand signal
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Nameserverns1.22.cn
Seitentitel
binance中国官网 - binance安装包下载 - biannce安卓版
Impersonates
Binance
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von R13
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

2 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
alphaMountain.ai
Fortinet
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/binancezh.cn"
  title="PhishDestroy threat report for binancezh.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>