xgram[.]my
“Buy and Sell Crypto online — Exchange to xgram.my”
Gespeicherte Beobachtung
Beobachteter Titelkontrast
Zusammenfassung der Beweislage
Analysis of xgram.my indicates this domain was actively used as a fraudulent cryptocurrency exchange platform. The domain, registered on July 29, 2025, through Porkbun LLC, resolved to a German-hosted IP address (62.60.226.213) under AS214351 (FEMO IT SOLUTIONS LIMITED). At the time of assessment, the site was offline, but its page title, 'Buy and Sell Crypto online — Exchange to xgram.my,' explicitly suggests it targeted users seeking crypto trading services. No SSL certificate was present, increasing exposure to interception risks.
Security vendors have widely flagged xgram.my: it appears on four blocklists, including PhishDestroy, Polkadot, Enkrypt, and Codeesura. AlienVault OTX records show the domain in 15 threat intelligence pulses, while Gridinsoft assigns a trust score of 0/100. Sixteen of 95 security vendors on VirusTotal detect the domain as malicious. The domain's nameservers remain active under Porkbun (curitiba.ns.porkbun.com, fortaleza.ns.porkbun.com, maceio.ns.porkbun.com, salvador.ns.porkbun.com), though the site itself is no longer resolving.
Defenders should treat xgram.my as confirmed malicious infrastructure. While the exact scale of victim interaction remains unclear, the domain's registration age, detection volume, and absence of encryption support high-risk classification. Network-level blocking is recommended for all endpoints, and security teams should monitor for related domains under the same registrar or hosting provider. Further investigation into associated IPs and certificates may reveal additional linked infrastructure.
Data Coverage
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
7 überwachte externe Feeds Kein Treffer
Erkennungszeitleiste
-
Cloudflare Radar
Cloudflare-Radar-Scan gespeichert · Scan öffnen
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt