bitmartxlogink[.]webflow[.]io
“Bitmart🅡 login🅡 | Learn trading strategies - access crypto account”
Observación almacenada
Contraste de títulos observado
Resumen de las pruebas
This domain is flagged as an elevated-risk credential phishing portal targeting cryptocurrency users. Analysis indicates the site impersonates a legitimate exchange platform through a fake login interface, designed to harvest user credentials for unauthorized account access or subsequent crypto drainer attacks. The page title, 'Bitmart🅡 login🅡 | Learn trading strategies - access crypto account,' employs Unicode characters to mimic the authentic brand while evading basic detection mechanisms. Infrastructure analysis reveals the domain bitmartxlogink.webflow.io was registered on February 21, 2026, through NameCheap, Inc., a registrar frequently observed in phishing campaigns. The domain resolves to IP address 104.18.36.248, hosted on Cloudflare's network (AS13335), a common obfuscation tactic to conceal origin servers. At the time of assessment, 20 out of 95 security vendors on VirusTotal flagged the domain as malicious, while one additional blocklist has incorporated it. The SSL certificate, issued by Google Trust Services (WE1), provides a false sense of legitimacy, though certificate transparency logs confirm its recent issuance aligns with the domain's creation date. Mitigation against this credential phishing threat requires immediate action from both end-users and security teams. Users should verify domain authenticity by cross-referencing official exchange URLs and enabling multi-factor authentication (MFA) on all cryptocurrency accounts. Security teams are advised to block the domain and its resolving IP (104.18.36.248) at the network perimeter, while monitoring for similar Unicode-based impersonation attempts. Organizations should also implement email filtering rules to detect and quarantine messages containing links to webflow.io subdomains or other platform-as-a-service hosting providers commonly abused for phishing. Given the 20/95 detection rate, endpoint protection should be updated to include this indicator of compromise (IOC) in threat intelligence feeds.
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 11/08/2026
10 fuentes externas supervisadas Sin coincidencias
Cronología de detección
-
VirusTotal
20 → 18
Tecnologías
3 tecnologías identificadas con alta confianza
Análisis de VirusTotal
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of bitmartxlogink.webflow.io · checked Mar 1, 2026
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.