gro92k[.]icu
“GRO92K Official Pre-Sale — Get Up to 100% Bonus!”
Resumen de las pruebas
This report details the technical threat assessment for the domain gro92k.icu. The site presents itself as a pre-sale opportunity for a brand or entity named "GRO92K," offering a 100% bonus. This is characteristic of a fraudulent investment or cryptocurrency scam, designed to lure victims with the promise of high returns to steal funds or personal information. The page title explicitly states "GRO92K Official Pre-Sale — Get Up to 100% Bonus!" confirming the deceptive financial incentive.
Technical analysis reveals significant indicators of malicious activity. VirusTotal reports 6 detections out of 95 security vendors, with flags from alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, Fortinet, and Gridinsoft. The domain is registered with NiceNIC International Group Co., Limited, a registrar often associated with suspicious domains. The IP address 104.21.73.167 is located in the United States and is hosted by AS13335 Cloudflare, Inc. The domain was created on 2026-02-21, making it very recent. SSL certificate is issued by Google Trust Services for WE1, and nameservers are dale.ns.cloudflare.com and uma.ns.cloudflare.com.
The current status of gro92k.icu is BANNED. GridinSoft assigns a trust rating of 0 out of 100. The site is listed on 1 blocklist. The combination of a newly registered domain, high volume of vendor detections, low trust score, and banned status indicates a high risk. This site should be considered an active threat and blocked to prevent user interaction.
Instantánea de evidencia enviada
- Enviado
- Registros del libro
- 1
- ID del caso
PD-20260214-96307D- Título de la página capturada
- GRO92K Official Pre-Sale — Get Up to 100% Bonus!
- Artefacto PDF
- Evidencia en PDF
Texto completo de la evidencia
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 13/08/2026
10 fuentes externas supervisadas Sin coincidencias
Evidencia del resultado almacenada
Resultado y atribución del retiro
- Resultado
held- Disponibilidad
unreachable- Causa
registrar_client_hold- Actor
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confianza
- 95%
- Primera observación
- Última observación
Indisponibilidad estimada
Tiempo hasta la indisponibilidad: 0 hSHA-256 de la evidencia 8974d5f21cac
Cronología de detección
-
Estado del dominio
Accesible → Inaccesible
-
Estado del dominio
Accesible → Inaccesible
-
Cloudflare Radar
Análisis de Cloudflare Radar almacenado · Abrir análisis
-
Disponibilidad
Primer valor almacenado: DNS inactivo
f93a11f87e4d -
Disponibilidad
DNS inactivo → Desconocido
6da8f215a19a -
Estado del dominio
Accesible → Inaccesible
-
Disponibilidad
Desconocido → DNS inactivo
f306492698f1 -
Disponibilidad
DNS inactivo → Retenido
a5cce9ed5236 -
Disponibilidad
Retenido → DNS inactivo
f52d526b76a1 -
Disponibilidad
DNS inactivo → Desconocido
e31f47f8d3db
Mostrar todo (19)
-
Disponibilidad
Desconocido → Retenido
6a00c7d9f6d2 -
Disponibilidad
Retenido → Desconocido
cb185ef4a530 -
Disponibilidad
Desconocido → DNS inactivo
6dfe9145995c -
Disponibilidad
DNS inactivo → Retenido
73d5c551828a -
Disponibilidad
Retenido → DNS inactivo
641ed81dc4d5 -
Disponibilidad
DNS inactivo → Desconocido
50d70169b384 -
Disponibilidad
Desconocido → Retenido
97e87768eb39 -
Disponibilidad
Retenido → Desconocido
c45022b11ee0 -
Disponibilidad
Desconocido → DNS inactivo
d0b7046e8c2f -
Disponibilidad
DNS inactivo → Retenido
17b842dc3266 -
Disponibilidad
Retenido → DNS inactivo
ca9ed662b468 -
Disponibilidad
DNS inactivo → Desconocido
2c2bfaa5e079 -
Disponibilidad
Desconocido → Retenido
abb3760a160f -
Disponibilidad
Retenido → DNS inactivo
92f667ff6e00 -
Disponibilidad
DNS inactivo → Desconocido
f62f4c9cf2f0 -
Disponibilidad
Desconocido → Retenido
5cb4fb40848d -
Disponibilidad
Retenido → DNS inactivo
9eda8dc3b7e8 -
Disponibilidad
DNS inactivo → Desconocido
81faca632da9 -
Disponibilidad
Desconocido → Retenido
8974d5f21cac
Reportes de la comunidad
Reportado por 1 miembro de la comunidad; visto por primera vez el 13/02/2026
- Reportes almacenados
- 1
- URL únicas reportadas
- 1
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ZONA SHORTDOT · PRUEBAS PÚBLICAS
.icu
ShortDot zone evidence
ShortDot zone evidence
The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.