exobus[.]to
Phishing- und Sicherheitsprüfung für exobus.to
“Bytefend - 403 Forbidden”
exobus.to — Getarnt · erreichbar (HTTP 301). Markenidentität: Exodus; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VT 1/92 (Fortinet); URLQuery 0; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); cloaking observed; PD 98/100. Registrar: Government of Kingdom ….
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
PhishDestroy first observed exobus.to on Jun 14, 2026. Stored content metadata identifies Exodus as the apparent target. The captured page title is “Bytefend - 403 Forbidden”. Stored page analysis classifies the content as brand impersonation. Current evidence score: 98/100 (critical).
Positive findings are stored from 4 sources: VirusTotal, MetaMask, SEAL, and Spamhaus DBL. VirusTotal recorded 1 detections among 92 engines: Fortinet on Jul 9, 2026 at 08:02 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 18:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 13, 2026 at 14:37 UTC. Non-positive and contextual checks: Gridinsoft assigned a trust score of 1/100; no observation timestamp was retained. AlienVault OTX listed 1 community pulse reference (not vendor detections) on May 14, 2026 at 11:10 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. Google Safe Browsing returned no flag on May 15, 2026 at 05:00 UTC.
Cloaking was recorded with HTTP 301 on Aug 7, 2026 at 10:12 UTC. The cloaking probe recorded status split conditional delivery at 4/100 on Aug 7, 2026 at 10:12 UTC: redirect: raw=redirect_301; http=301; via=http_proxy; location=https://exobus.to/; server=openresty. Registration records for the domain list Government of Kingdom of Tonga as the registrar and May 10, 2026 as the creation date. At collection time, the hostname resolved to 144.31.231.231 on AS202610 (NekoClaw Ltd). The recorded endpoint location is Bern, CH. The stored server header is nekoclaw.moe. TLS metadata lists CloudFlare, Inc. as the certificate issuer with validity through May 27, 2037; checked Jun 3, 2026 at 05:00 UTC.
The content indicators and 4 positive source findings support the current Exodus-themed brand impersonation classification.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt