byspinx[.]win
Phishing- und Sicherheitsprüfung für byspinx.win
“Byspinx: Most Popular Online Crypto Casino Based on Blockchain”
byspinx.win — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Genericcrypto; Betrugstyp: Crypto Scam. Zusammenfassung der Beweislage: VT 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 1 alert; URLScan malicious; GSB no flag; BL 2 (MetaMask, SEAL); PD 95/100. Registrar: Porkbun.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis of the domain byspinx.win indicates it was registered on February 13, 2026, through Porkbun LLC and operated as a fraudulent online crypto casino. The page title, 'Byspinx: Most Popular Online Crypto Casino Based on Blockchain,' explicitly identifies the scam type as a crypto-focused gambling scheme. Infrastructure analysis reveals Cloudflare-hosted infrastructure, resolving to IP 188.114.97.3 (AS13335, US), with nameservers sandy.ns.cloudflare.com and ken.ns.cloudflare.com. The SSL certificate is issued by Google Trust Services (WE1), a common configuration for both legitimate and malicious sites leveraging Cloudflare's services.
As of July 23, 2026, the domain is offline, though it was previously flagged by 15 of 93 security vendors on VirusTotal, with detections from PhishDestroy, MetaMask, and SEAL blocklists. It appears on three additional security blocklists, reinforcing its classification as high-risk. The Gambler Scam phishing kit was identified in use, though specific payloads or backend infrastructure details remain unconfirmed.
Defenders should treat this domain as part of a broader crypto scam campaign, particularly given its Cloudflare fronting, which may obscure hosting origins. Blocking the domain and associated IP at perimeter defenses is recommended, alongside monitoring for related domains using similar naming conventions or infrastructure. No legitimate brand association is confirmed; the site's content and intent align solely with fraudulent activity.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | byspinx.win |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
ICANN OVERSIGHT
Akkreditierung und RAA-Kontext
Akkreditierung und RAA-Kontext
ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.
Für diese gTLD arbeitet der oben genannte Registrar auf Grundlage eines Vertrags mit ICANN. ICANN erhebt jährliche, variable und transaktionsbezogene Gebühren, die an Registrierungen, Verlängerungen und Transfers geknüpft sind.
Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.
Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.
Verlauf der Missbrauchsmeldungen · 7 stored reports over 64 days · click to expand
-
Report #1 Mar 3, 2026 · 01:25 UTCPhishing Abuse Report: byspinx[.]winabuse@porkbun.com
-
Report #2 ICANN CC 37h still active Mar 4, 2026 · 14:40 UTCESCALATION #2 (37h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
-
Report #3 ICANN CC 81h still active Mar 6, 2026 · 11:18 UTCESCALATION #3 (81h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
-
Report #4 ICANN CC 1216h still active Apr 22, 2026 · 20:26 UTCESCALATION #4 (1216h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
-
Report #5 ICANN CC 1308h still active Apr 26, 2026 · 17:12 UTCESCALATION #5 (1308h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
-
Report #6 ICANN CC 1357h still active Apr 28, 2026 · 18:07 UTCESCALATION #6 (1357h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
-
Report #7 ICANN CC 1514h still active May 5, 2026 · 07:11 UTCESCALATION #7 (1514h active): Phishing - byspinx[.]winabuse@porkbun.com abuse@grs-domains.com compliance@icann.org
Casino / Gambling License Verification
Technologien · 2 identified
Performance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comVirusTotal-Analyse
Archivierte Beweise
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Über diesen Bericht: byspinx.win
Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.
Die erfasste Website zeigte den Seitentitel “Byspinx: Most Popular Online Crypto Casino Based on Blockchain” an und gab sich möglicherweise als Genericcrypto aus.
Stand 07.08.2026, byspinx.win hatte Erkennungen von 15-Sicherheitsmodulen.
Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt