imtoken-usdt.org.cn
“imToken 官網 & USDT 錢包下载 | imToken Official & USDT Wallet Guide”
The domain www.imtoken-usdt.org.cn impersonates the OKX brand and has a high threat score of 70/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Zusammenfassung der Beweislage
The domain www.imtoken-usdt.org.cn impersonates the OKX brand and has a high threat score of 70/100. The site is currently down, indicating it may have been taken down due to its malicious activities. VirusTotal reports only 1 detection out of 95 vendors, with SOCRadar being the sole vendor flagging it as malicious. The domain is listed on one public blocklist, while Google Safe Browsing has not flagged it.
Registered with 成都西维数码科技有限公司, the domain was created on February 21, 2026, and was first detected on February 11, 2026. The hosting IP address is 140.188.192.66. Given the high threat score and confirmed phishing activity, block the domain at the perimeter and submit an abuse report to the registrar.
Forensic History & Detection Timeline
-
Cloudflare Radar Scan Mar 7, 2026 · 08:35 UTCCloudflare Radar scan registered: View Radar report.
-
Cloudflare Radar Scan Mar 7, 2026 · 07:02 UTCCloudflare Radar scan registered: View Radar report.
-
Domain Status Transition Mar 3, 2026 · 05:25 UTCDomain state transitioned from alive to dead.
-
Cloudflare Radar Scan Feb 27, 2026 · 23:58 UTCCloudflare Radar scan registered: View Radar report.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Evasion analysis
Cloaking suspected: scanner and victim titles differ
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not observed
- Cloaking-Wert
- 0/6
- Last cloaking scan
- Server header seen by scanner
nginx
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=nginx
Technologien · 6 identified
VirusTotal-Analyse
Archivierte Beweise
Community-Meldungen
Von 1 Community-Mitglied gemeldet; erstmals gesehen am 11.02.2026
- Gespeicherte Meldungen
- 1
- Eindeutige gemeldete URLs
- 1
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt