bybitproe[.]co
Phishing- und Sicherheitsprüfung für bybitproe.co
bybitproe.co — Getarnt · erreichbar (HTTP 200). Markenidentität: Bybit; Betrugstyp: Fake Exchange. Zusammenfassung der Beweislage: VirusTotal 3/94 (Gridinsoft, SOCRadar); URLQuery 1 alert; cloaking observed; PhishDestroy score 91/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain is assessed as a high-risk brand impersonation asset targeting the cryptocurrency exchange Bybit. Analysis indicates it is designed to mislead users into believing they are interacting with legitimate trading or account services. Such infrastructure is commonly associated with credential harvesting workflows and potential wallet authorization abuse, where victims may be prompted to enter login credentials or approve malicious transactions. The use of a recently created domain and trusted certificate chain increases perceived legitimacy while masking fraudulent intent.
Technical indicators show the domain bybitproe.co resolves to IP 104.21.81.2, hosted on Cloudflare infrastructure in CA. The domain was created on April 07, 2026, suggesting a short operational history consistent with disposable phishing infrastructure. VirusTotal reports a 3/95 detection ratio across security vendors, while it is listed on 1 security blocklist, specifically PhishDestroy. The SSL certificate is issued by Google Trust Services (WE1), a configuration often used to enhance trust perception despite malicious usage.
If a user has visited or interacted with this domain, immediate mitigation steps are recommended. Credentials entered should be considered compromised and must be changed across all related services, especially financial and exchange accounts. Users should revoke any active sessions or API keys potentially exposed. Systems should be scanned for malware if any downloads or scripts were executed. Monitoring of blockchain or account activity is advised for unauthorized transactions. Future access should be blocked at DNS and browser level to prevent repeat exposure, and incident should be reported to relevant security monitoring services for further containment.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | bybitproe.co |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt