roarax[.]com
Análisis de phishing y seguridad de roarax.com
“Roarax: Most Popular Online Crypto Casino Based on Blockchain”
roarax.com — Contenido no disponible (HTTP 502). Tipo de estafa: Crypto Scam. Resumen de las pruebas: VT 14/93 (ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, ESET); URLQuery 3 alerts; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 97/100. Registrador: NiceNIC.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
PhishDestroy first observed roarax.com on Jan 31, 2026. The captured page title is “Roarax: Most Popular Online Crypto Casino Based on Blockchain”. Stored page analysis classifies the content as crypto scam. Campaign clustering links the hostname to the Gambler Scam kit. Current evidence score: 97/100 (critical).
Positive findings are stored from 6 sources: VirusTotal, MetaMask, SEAL, Spamhaus DBL, URLQuery, and URLScan. VirusTotal recorded 14 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, Gridinsoft, Kaspersky, Lionic, Seclookup, SOCRadar, Sophos, VIPRE on Feb 23, 2026 at 11:35 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 22:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:36 UTC. URLQuery recorded 3 threat-system alerts on Feb 1, 2026 at 19:17 UTC. URLScan returned a malicious verdict with score 100; scan metadata assigned phishing as its category on Jul 29, 2026 at 03:26 UTC. Non-positive and contextual checks: Gridinsoft assigned a trust score of 1/100 (Suspicious); no observation timestamp was retained. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:36 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:36 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 02:16 UTC. Registration records for the domain list NiceNIC International Group Co., Limited as the registrar and Jan 29, 2026 as the creation date. Registration preceded first observation by 2 days. At collection time, the hostname resolved to 172.67.139.220 on AS13335 (CLOUDFLARENET - Cloudflare, Inc., US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Apr 23, 2026 at 07:21 UTC returned 10/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery.
The content indicators and 6 positive source findings support the current crypto scam classification.
Señales de seguridad
Inteligencia de seguridad de red Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | roarax.com |
phishing | Phishing Block |
| DNS4EU | roarax.com |
malicious | Sinkholed |
| Hagezi Threat Feed | roarax.com |
malicious | Sinkholed |
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, SAN de SSL, marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
ICANN cobró. La rendición de cuentas no llegó.
Para este gTLD, el registrador indicado arriba opera bajo un contrato con ICANN. ICANN cobra tasas anuales, variables y basadas en transacciones vinculadas a registros, renovaciones y transferencias.
Acreditación: monetizada. Rendición de cuentas: vuelva a comprobarlo más tarde.
Entonces empieza la magia: ICANN redacta el RAA §3.18, el registrador investiga los abusos dentro de su propia base de clientes y las víctimas aportan las pruebas gratis, mientras cada nivel espera que actúe otro. Si eso hace que las víctimas se sientan más seguras, excelente: la factura funcionó.
Latest Classified Outcome 2026-08-07 04:16:22 UTC
Análisis de VirusTotal
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.