Why this matters — ICANN RAA §3.18 obligation
On PhishDestroy delivered an evidence-backed abuse report
to abuse@v-sys.org with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence.
More than 5 months later, the phishing infrastructure remains reachable
.
Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.
fixhelp[.]live
“IssueSync | You're Covered!”
fixhelp.live: 16/91 detecciones en VirusTotal. Revisa DNS, SSL, registrador, listas de bloqueo y evidencia de amenazas.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
Multiple threat‑intelligence sources have flagged the domain. Google Safe Browsing lists it for social engineering, and PhishDestroy has added it to its blocklist. It also appears on one additional security blocklist, and the Gridinsoft trust score is 0 out of 100. VirusTotal analysis shows that 14 of 95 scanning engines have reported the domain as malicious, reinforcing the likelihood of phishing activity. The page title returned from the site is “IssueSync | You’re Covered!” which does not appear to correspond to any legitimate service and is therefore considered a lure.
At the time of analysis the domain was observed to return HTTP status 200 with the static title, but the full HTML content has not been captured, so the exact phishing payload remains unknown. The short lifespan—registered only five months prior to the report—matches typical campaign timelines for opportunistic credential‑stealing operations. The use of a reputable certificate authority such as Let’s Encrypt may be intended to bypass basic user suspicion. No additional backend components, such as PHP or JavaScript frameworks, were detected beyond the Nginx web server, suggesting a lightweight hosting profile.
The domain is currently taken offline, but its infrastructure remains observable. Defenders should continue to block the domain and its associated IP address at network perimeters, DNS resolvers, and endpoint protection solutions.
Inteligencia de seguridad de red Registrar Integrity Alert
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Recopilación de evidencias
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
SUPERVISIÓN DE ICANN · TASA COBRADA
ICANN cobró. La rendición de cuentas no llegó.
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Dominios con IP compartida · 3 other domains
Dominios relacionados con la campaña · 8 sharing fingerprint
Tecnologías · 1 identified
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Análisis de VirusTotal
Evidencias archivadas
Análisis del rendimiento del sitio
Google PageSpeed Insights — mobile performance audit of fixhelp.live · checked Mar 2, 2026
Datos y informes externos
¿Te ha afectado esta página web?
Si has interactuado con este dominio, has introducido datos personales o has vinculado un monedero de criptomonedas, toma medidas de inmediato. A continuación te ofrecemos recursos que te ayudarán a denunciar el incidente y a protegerte.
Informa a las autoridades locales
Selecciona tu país para obtener contactos oficiales en materia de ciberdelincuencia, or generar una reclamación basada en IA →
Informes relacionados con dominios
Other Domains on 95.214.235.120 5 phishing domains
This IP hosts multiple phishing domains — infrastructure shared across campaigns
More Domains at NiceNIC 6 señalados
Other Genericcrypto Impersonation Domains
These domains also target Genericcrypto users. View all Genericcrypto threats →
About This Report: fixhelp.live
This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.
The site displays a page titled “IssueSync | You're Covered!”, which may be designed to impersonate Genericcrypto.
fixhelp.live has been flagged by 16 security vendors as of August 1, 2026.
Si crees que esta información es incorrecta, puedes presentar un recurso. Para obtener más información sobre nuestra metodología, visita nuestra Página de preguntas frecuentes.
Comprobar cualquier dominio
Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
ReportFlujo de amenazas en tiempo real
Recent phishing reports and observed availability changes
MonitorMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.
Recomendaciones y consejos para las víctimas
Se calcula que $51 billion se destinaron a carteras de criptomonedas ilegales en 2024 (source). Si has interactuado con fixhelp.live — Actúa ya.
¿Qué debo hacer ahora mismo?
Urgent
- Revocar las autorizaciones de tokens — use revoke.cash para revocar el acceso concedido a contratos inteligentes maliciosos
- Transferir los fondos restantes a una cartera totalmente nueva. La cartera comprometida ya no es segura
- Cambiar todas las contraseñas — correo electrónico, cuentas de Exchange, cualquier cosa que utilice la misma contraseña
- Activar la autenticación de dos factores utilizando una aplicación de autenticación (no SMS). Desactivar la recuperación mediante SMS
- Tarjetas de congelación si has introducido tus datos bancarios en la página de phishing
¿Qué información debo recopilar para mi informe?
Directrices del FBI
Según el FBI, los datos más importantes son los de las transacciones:
- Direcciones de criptomonedas — la cartera del estafador (p. ej.,
0x5856...35985) - Importe y tipo de criptomoneda — importe exacto (p. ej., 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID de la transacción (hash) — el identificador único de la transacción en la cadena de bloques
- Fechas y horas exactas — de cada transacción y del primer contacto con el estafador
- Screenshots — páginas web fraudulentas, mensajes de chat, correos electrónicos, transacciones con monederos electrónicos, redes sociales
- Todas las URL y dominios utilizados por el estafador (incluidos
fixhelp.live) - Communications — correos electrónicos, mensajes de texto, números de teléfono y nombres de usuario que utilizó el estafador
Aunque no tengas todos los detalles — presenta la denuncia de todos modos. Incluso la información parcial sigue siendo útil para las investigaciones.
¿Dónde debo denunciar la estafa?
- FBI IC3 — Centro de Denuncias de Delitos en Internet (sistema federal de denuncia de EE. UU.)
- Europol — Informes sobre la ciberdelincuencia en Europa (UE)
- Chainabuse — Detectar carteras fraudulentas en las distintas plataformas y mercados de intercambio
- Tu plataforma de intercambio de criptomonedas — Ponte en contacto con el servicio de atención al cliente de Coinbase, Binance o Kraken para bloquear la dirección del estafador.
- Policía local — deja constancia oficial, aunque no puedan actuar de inmediato
El FBI recuperó más de 1.000 millones de dólares en fraudes relacionados con las criptomonedas en 2024, gracias a las denuncias de las víctimas. Tu denuncia es importante.
¿Cómo suelen funcionar las estafas relacionadas con las criptomonedas?
- Páginas web falsas — Clones idénticos al milímetro de sitios web legítimos, con dominios ligeramente modificados
- Aprobaciones malintencionadas — Las solicitudes de «conectar monedero» que permiten a los atacantes gastar tokens sin límite alguno
- Pig butchering — Se ganaba la confianza de las víctimas a lo largo de varias semanas a través de Telegram, WhatsApp o aplicaciones de citas, y luego les robaban el dinero.
- Estafas relacionadas con la recuperación — Las víctimas vuelven a ser blanco de falsos «agentes de recuperación» que exigen el pago por adelantado de unas comisiones. Siempre es una estafa
- Anuncios falsos y airdrops — Anuncios de Google y redes sociales, así como ofertas de «fichas gratis», que acaban vaciando el monedero
- Estafas basadas en la inteligencia artificial — los «deepfakes», el phishing automatizado y los sitios web generados por IA, que hacen que el fraude sea más difícil de detectar
¿Cómo puedo protegerme en el futuro?
- Utiliza un monedero físico (Ledger, Trezor). Nunca guardes grandes cantidades en carteras de navegador.
- Añadir a favoritos las páginas web oficiales — Nunca hagas clic en enlaces de correos electrónicos, mensajes directos o anuncios
- Lee todas las autorizaciones — Comprueba los permisos antes de firmar. Rechaza las aprobaciones ilimitadas.
- Verificar dominios — comprobar si PhishDestroy antes de interactuar. Comprueba que sea HTTPS, la ortografía y la antigüedad del dominio
- «Demasiado bueno para ser verdad» = estafa — rendimientos garantizados, recomendaciones de famosos, plazos urgentes
¿Cuál es la magnitud del problema de las estafas relacionadas con las criptomonedas?
- $51 billion se destinaron a carteras de criptomonedas ilegales en 2024 — CoinLedger
- Pig butchering Las pérdidas aumentaron un 40 % respecto al año anterior, lo que lo convierte ahora en el tipo de fraude que crece más rápidamente.
- Solo alrededor del 5 % de las víctimas denuncia — Tu denuncia ayuda a desarticular redes delictivas
- El FBI recuperó más de 1.000 millones de dólares en 2024 gracias a las denuncias de las víctimas — FBI.gov
Fuentes: FBI · CoinLedger · WorldMetrics
