monex-co-jp[.]0793sjpc[.]cn
“ログイン/マネックス証券”
monex-co-jp.0793sjpc.cn — No verificado. Tipo de estafa: Credential Phishing. Resumen de las pruebas: VirusTotal 17/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, CRDF, CyRadar); PhishDestroy score 95/100. Registrador: Web Commerce Communica….
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain monex-co-jp.0793sjpc.cn has been identified as a credential harvesting phishing site specifically designed to impersonate Monex Securities, a legitimate financial services provider. Analysis confirms the site was operational with the page title ログイン/マネックス証券, directly mimicking the authentic login portal of the targeted brand. Current status indicates the domain has been taken offline, though prior activity remains a significant concern for users who may have interacted with the fraudulent page. Infrastructure analysis reveals multiple high-confidence indicators of malicious activity. The domain was registered through Web Commerce Communications Limited and has been flagged by 17 of 95 security vendors on VirusTotal, including entries on two distinct security blocklists. No SSL certificate was present, increasing the risk of credential interception during transmission. The domain was created on August 25, 2023, and resolves to the IPv6 address 2606:4700:3031::ac43:b610, hosted on AS13335 Cloudflare, Inc. infrastructure. The use of Cloudflare services is consistent with threat actor tactics to obfuscate origin servers and evade detection. The elevated risk level assigned to this domain is justified by the combination of brand impersonation, absence of encryption, and confirmed malicious detections. While the site is currently offline, affected users should immediately reset credentials for Monex Securities and any other accounts where identical login details may have been reused. Organizations are advised to block the domain at the network perimeter and monitor for related indicators of compromise, including the IPv6 address and registrar details. Proactive measures such as multi-factor authentication and user education on recognizing phishing attempts are strongly recommended to mitigate future exposure.
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.