Ir al informe de seguridad
⚠️
Este dominio ha sido señalado como malicioso
Motores de seguridad que informan una detección: 15. Tenga extrema precaución: no ingrese credenciales o información personal.
Seguridad de dominio e inteligencia sobre amenazas

retodex[.]com

Análisis de phishing y seguridad de retodex.com

“Retodex: Most Popular Online Crypto Casino Based on Blockchain”

Veredicto de amenaza Crítico Puntuación de evidencia 100/100
Disponibilidad Accesible · acceso restringido Respuesta accesible; El contenido de la página no fue verificado.
Señales de riesgo
VirusTotal detecciones: 15/93 Suplantación de marca: Genericcrypto Último activo conocido
15/93 VT 06/02/2026 No disponible desde 23/02/2026 Genericcrypto Estafa a los jugadores Crypto Scam 4 Reports Sent CDN
Resumen del informe

retodex.com — Accesible · acceso restringido (HTTP 403). Suplantación de marca: Genericcrypto; Tipo de estafa: Crypto Scam. Resumen de las pruebas: VT 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 0; URLScan malicious; GSB no flag; BL 0; PD 100/100. Registrador: Dominet (HK).

El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.

Resumen de las pruebas
CRÍTICO
Ref.
8815DB52
Puntuación
100/100
Modo
Current evidence

PhishDestroy first observed retodex.com on Feb 6, 2026. Positive findings were recorded by VirusTotal and URLScan. Evidence score: 100/100.

VirusTotal recorded 15 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET, Fortinet, G-Data on Jul 18, 2026 at 18:45 UTC. URLScan returned a malicious verdict with score 100 on Mar 27, 2026 at 12:31 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. PhishStats returned no feed match on Mar 3, 2026 at 08:04 UTC.

An access-restricted HTTP 403 response was recorded on Aug 7, 2026 at 02:09 UTC. Registration records list Dominet (HK) Limited as the registrar. At collection time, the domain resolved to 104.21.70.248. Collected metadata identifies Genericcrypto as the apparent target. Captured page title: “Retodex: Most Popular Online Crypto Casino Based on Blockchain”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 9, 2026 at 02:22 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:01 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis23/07/2026

retodex.com is currently flagged by multiple security services as a fraudulent crypto‑casino site. The domain was registered on 21 February 2026 through Dominet (HK) Limited and resolves to the Cloudflare IP address 104.21.70.248, belonging to ASN 13335 in the United States. The site presents a page title “Retodex: Most Popular Online Crypto Casino Based on Blockchain”, which aligns with the Gambler Scam phishing kit observed in other cryptocurrency‑draining campaigns. The TLS certificate is issued by Google Trust Services under the WE1 profile, indicating a legitimate‑looking HTTPS connection despite the malicious intent. Infrastructure analysis shows the domain is hosted behind Cloudflare, using the authoritative nameservers guss.ns.cloudflare.com and saanvi.ns.cloudflare.com.

HTTP requests return a 403 status code, and the site has been taken offline, as indicated by the “current status: taken offline” note. Reputation metrics are extremely low: Gridinsoft assigns a trust score of 0 / 100 and the domain appears on one security blocklist. PhishDestroy has already blocked the domain, and 15 of 93 VirusTotal scanners flagged it as malicious. The overall risk is elevated, and the scam type is identified as a crypto scam targeting users interested in online gambling.

Defenders should add retodex.com to web‑filtering and DNS‑sinkhole policies, monitor outbound traffic for connections to the 104.21.70.248 address, and ensure that any corporate email communications referencing crypto‑casino promotions are scrutinized. Since the domain is currently offline, ongoing observation is advised in case the operators reactivate the site on a different IP or hosting provider. Correlation with other Gambler Scam kit indicators may reveal additional compromised infrastructure. Until the domain is confirmed clean, block all access and treat any related URLs as malicious.

VirusTotal
VirusTotal
15 det.
URLScan
URLScan
Gridinsoft
0/100
Certificado TLS
Caducado o no verificado -75d
Estado observado
Accesible · acceso restringido 403
PhishDestroy
DestroyList
En lista
Reports Sent
4 ignored
Cobertura de los datos VirusTotal 15 / 93 URLQuery informe almacenado: veredicto detallado pendiente PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture informe almacenado URLScan verdict malicious Bloqueos de DNS no comprobado TLS Caducado o no verificado WHOIS not parsed Captura de pantalla 2 captures · 2 sources Cadena de redireccionamientos no sondeado Gridinsoft 0/100

Proceso de respuesta ante amenazas Pipeline

Descubrimiento
Checks
Reports
Disponibilidad
20/21
Initial Abuse Report (#1)
Sent to 1 abuse contact at Dominet (HK) Limited with forensic evidence
domainabuse@service.aliyun.com
08/02/2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
16/02/2026
ICANN Escalation #3
Escalation #3 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
05/03/2026
ICANN Escalation #4
Escalation #4 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
06/03/2026
4 Reports Filed
4 report records were stored over 179 days; current observed status: Accesible · acceso restringido

Estado de la lista de bloqueados pública

Captura guardada

Título de la página
Retodex: Most Popular Online Crypto Casino Based on Blockchain
Certificado TLS
Caducado o no verificado · Emitido por Google Trust Services / WE1

Inteligencia de dominios

Dominio
URLScan Verdict Malicioso score 100 Phishing report ↗
Servidor / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden La reputación de Edge-IP no se atribuye a este dominio.
Registrador Dominet (HK) HK(HK)
Dirección IP 104.21.70.248 CDN
UbicaciónUS San Francisco, US
RedAS13335 · Cloudflare, Inc.
La IP de origen está oculta detrás de un proxy CDN. Los resultados de IP inversa para la dirección perimetral contienen inquilinos no relacionados; encontrar el origen requiere DNS pasivo o datos de transparencia de certificado.
Estado HTTP403 Forbidden
Elapsed Since First Report 22 days
Qué contabilizamos Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Accesible · acceso restringido.
Minimum notice count 4 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Qué contiene cada informe Los registros de informes salientes almacenados pueden hacer referencia a evidencia disponible en ese momento, como veredictos de proveedores, datos de registro, detalles de alojamiento, clasificaciones o capturas de pantalla. Esta página no infiere la carga útil entregada, el recibo, el acuse de recibo o la acción exacta por parte de un destinatario.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
Primera detección06/02/2026
DOM Analysisanalyzed 09/07/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://retodex.com/
Servidores de nombressaanvi.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 23/02/2026scanned 15/03/2026
Favicon Hash
Case ID
ICANN OVERSIGHT

Acreditación y contexto RAA

ICANN cobró. La rendición de cuentas no llegó.

Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.

Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.

Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.

Nota satírica sobre rendición de cuentas No se envía nada automáticamente.
Historial de denuncias de abuso · 4 stored reports over 26 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
4 abuse reports filed over 179 days — latest observed status: Accesible · acceso restringido
The records name Dominet (HK) Limited as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
4
reports
179
days
ICANN CC
  1. Report #1 Feb 8, 2026 · 18:34 UTC
    Phishing Abuse Report: retodex[.]com
    domainabuse@service.aliyun.com
  2. Report #2 ICANN CC 187h still active Feb 16, 2026 · 14:07 UTC
    ESCALATION #2 (187h active): Phishing - retodex[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  3. Report #3 ICANN CC 583h still active Mar 5, 2026 · 01:53 UTC
    ESCALATION #3 (583h active): Phishing - retodex[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  4. Report #4 ICANN CC 616h still active Mar 6, 2026 · 11:12 UTC
    ESCALATION #4 (616h active): Phishing - retodex[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Denunciar este dominio Envía pruebas y ayuda a proteger a los demás

Análisis de VirusTotal

15 / Los proveedores de seguridad de 93 marcaron este dominio
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Seclookup
SOCRadar
Sophos
VIPRE

Evidencias archivadas

Wayback Machine Snapshot
Una instantánea histórica está disponible para revisión de evidencia.
View Archive

Datos y informes externos

¿Te ha afectado esta página web?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.

Europol
Encuentre el canal de denuncia oficial para su país de la UE
National police directory
¡Cuidado con los estafadores que se hacen pasar por empresas de recuperación de datos! Los delincuentes pueden volver a contactar a las víctimas haciéndose pasar por investigadores, abogados o agentes de recuperación. No pague tarifas por adelantado ni comparta credenciales. Más información sobre el fraude en las ayudas de recuperación →

Informa a las autoridades locales

Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.

directorio de 97 países
Borrador asistido por IA: el proveedor de IA procesa los detalles del incidente Revíselo y envíelo usted mismo

Acerca de este informe: retodex.com

Este informe presenta la última evidencia almacenada disponible para PhishDestroy. Las marcas de tiempo de origen se muestran cuando están disponibles; La disponibilidad y los veredictos de los proveedores pueden cambiar después de la recolección.

El sitio capturado mostraba el título de la página “Retodex: Most Popular Online Crypto Casino Based on Blockchain” y puede estar haciéndose pasar por Genericcrypto.

A partir de 07/08/2026, retodex.com tuvo detecciones de los motores de seguridad 15.

Si cree que esta lista es inexacta, presentar una apelación. Para conocer nuestra metodología, visita el Página de preguntas frecuentes.

Comprobar cualquier dominio

Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público

Escanear ahora

Denunciar un intento de phishing

Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad

Denunciar

Flujo de amenazas en tiempo real

Informes de phishing recientes y cambios de disponibilidad observados

Monitorizar

Mantente informado, mantente a salvo

Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.

Flujo de amenazas en tiempo real Reclamar este anuncio
HTML · IFRAME

Incrustar este informe

Comparte esta información sobre amenazas en tu página web o blog

embed.html
<iframe
  src="https://phishdestroy.io/es/embed/domain/retodex.com"
  title="PhishDestroy threat report for retodex.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una carta de agradecimiento muy sincera

Generador de borradores satíricos

Destinatario
Contexto de las tarifas

Borrador satírico. Las cifras de las tarifas son estimaciones; no se afirma que correspondan exactamente a este dominio.