open-monex[.]guozhengjun[.]cn
“ログイン/マネックス証券”
open-monex.guozhengjun.cn — Nicht bestätigt. Zusammenfassung der Beweislage: VirusTotal 14/91 (BitDefender, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker); Spamhaus DBL_SPAM; PhishDestroy score 92/100. Registrar: Web Commerce Communica….
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain open-monex.guozhengjun.cn was registered on August 31, 2023 through Web Commerce Communications Limited and is currently taken offline. Network analysis shows the domain resolves to the IPv6 address 2a06:98c1:3120::3, which belongs to AS13335 Cloudflare, Inc., placing the hosting infrastructure in the United States. No TLS certificate is presented, indicating the site was served without HTTPS encryption. The page title returned by the server is ログイン/マネックス証券, which translates to "Login / Monex Securities," suggesting an attempt to lure victims into credential harvesting for the Monex financial service.
Gridinsoft assigns a trust score of 0 out of 100, reflecting an extremely low confidence in the domain’s legitimacy. Detection services have flagged the domain; fifteen of ninety‑five VirusTotal scanners reported malicious behavior, and the domain is listed on at least one external security blocklist. PhishDestroy has also recorded the site as blocked. Nameservers harley.ns.cloudflare.com and mariah.ns.cloudflare.com confirm reliance on Cloudflare DNS.
While the site is offline, the observed indicators—hosted on a Cloudflare edge, lacking TLS, low trust score, malicious detection count, and a brand‑specific login title—are consistent with a generic phishing operation targeting Monex customers. Defenders should continue to block the domain at perimeter filters, monitor for any re‑activation, and update any URL‑based threat intelligence feeds with the observed IPv6 address and associated hostnames. Further analysis of any future HTTP responses or TLS certificates is required to confirm the presence of credential‑stealing pages if the domain reappears.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt