Ir al informe de seguridad
Checked 09/08/2026 Ref 77AD9A7E

MALICIOUS — CRITICAL

Análisis de phishing y seguridad de pc.thunderfxus.cc

pc[.]thunderfxus[.]cc

This domain, pc.thunderfxus.cc, is actively flagged as a phishing resource targeting cryptocurrency wallet credentials.

100/100 evidence score · Critical
VirusTotal
15/91
Blocklists
2 · MetaMask, SEAL
Disponibilidad
Último activo conocido · HTTP 301
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 15. Listas de bloqueo públicas que informan una coincidencia: 2. Tenga extrema precaución: no ingrese credenciales o información personal.
Jump to section
Resumen del informe

pc.thunderfxus.cc — Último activo conocido (HTTP 301). Tipo de estafa: Credential Phishing. Resumen de las pruebas: VirusTotal 15/91 (ChainPatrol, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Registrador: Gname.

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Evidence Analysis

Ref 77AD9A7E

This domain, pc.thunderfxus.cc, is actively flagged as a phishing resource targeting cryptocurrency wallet credentials. Analysis indicates the site presents a login interface under the title 'Thunder,' suggesting an attempt to mimic legitimate wallet services. The domain was registered on May 15, 2026, through a registrar based in Singapore, and currently resolves to 188.114.97.3, an address associated with a content delivery network. The use of Cloudflare nameservers and IP infrastructure is consistent with efforts to obscure hosting origins and evade detection. Infrastructure review reveals a 301 HTTP redirect, which may indicate the site is part of a larger redirection chain leading to a credential harvesting page. The domain is listed on three security blocklists, including those maintained by cryptocurrency security platforms, and is blocked by at least three known security tools. Five out of ninety-five security vendors on a major threat intelligence platform have flagged this domain, though the specific nature of the payload remains unverified. The SSL certificate, issued by a widely trusted provider, does not mitigate the malicious intent of the domain. Defenders should treat this domain as high-risk due to its active status, recent registration, and association with cryptocurrency phishing. Network-level blocking is recommended, particularly for endpoints handling financial or wallet-related transactions. Monitoring for related subdomains or redirect chains involving thunderfxus.cc is advised, as the infrastructure may be reused for additional campaigns. The domain’s reliance on a content delivery network complicates geolocation-based defenses, so detection should focus on domain reputation and behavioral indicators rather than IP-based rules alone.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
15 det.
Certificado TLS
Google Trust Services / WE1 28d
Edad
3 mo New
Estado observado
Último activo conocido 301
PhishDestroy
DestroyList
En lista
Cobertura de los datos12 recorded checks
VirusTotal 15 / 91 URLQuery no comprobado PhishStats no comprobado OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict veredicto no disponible Bloqueos de DNS no comprobado TLS valid certificate, 28d WHOIS 3 mo old Captura de pantalla no capturado Cadena de redireccionamientos no sondeado

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
6/8
Amenaza detectada
pc.thunderfxus.cc detectados y puestos en cola para su análisis completo
15/06/2026
VirusTotal
15/91 recorded on VirusTotal
28/07/2026
Google Safe Browsing
16/05/2026
Detección de listas de bloqueo
Se encuentra en 2 blocklists: MetaMask, SEAL
09/08/2026
Technical Analysis Recorded
El informe contiene tecnología almacenada o resultados de análisis forenses.
09/08/2026
Complaint Draft Available
No se registra ninguna presentación. Puede crear un borrador, revisarlo y enviarlo usted mismo a la autoridad correspondiente.
Lista de destrucción publicada
15/06/2026
Monitoring Continues
El dominio sigue siendo accesible o tiene acceso restringido; controles futuros pueden actualizar esta observación.

Estado de la lista de bloqueados pública

Inteligencia de dominios

Dominio
Servidor / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La reputación de Edge-IP no se atribuye a este dominio.
Registrar (base domain) Gname SG(SG)
Dirección IP 188.114.97.3 CDN
UbicaciónCA Toronto, CA
RedAS13335 · CloudFlare, Inc.
La IP de origen está oculta detrás de un proxy CDN. Los resultados de IP inversa para la dirección perimetral contienen inquilinos no relacionados; encontrar el origen requiere DNS pasivo o datos de transparencia de certificado.
Registration (base domain)thunderfxus.cc · Creado 15/05/2026 (85d · New)
Estado HTTP301 Moved Permanently
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección15/06/2026
Servidores de nombresingrid.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 09/06/2026scanned 13/06/2026
TLS SAN Domainsthunderfxus.cc
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

15 / Los proveedores de seguridad de 91 marcaron este dominio
View on VT
Last analyzed Previous stored snapshot: 5 detections
ChainPatrol
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Datos y informes externosIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo
Incrustar este informeRead-only HTML widget
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/pc.thunderfxus.cc"
  title="PhishDestroy threat report for pc.thunderfxus.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>