xxbtc[.]cc
“Get rewarded when you get started on OKX | My referral code: kk911 | OKX”
Resumen de las pruebas
This domain xxbtc.cc is currently active and is classified as a high‑risk brand‑impersonation campaign targeting Mastercard. The domain was registered on 2025-06-05 through GoDaddy.com, LLC and uses GoDaddy’s Secure Certificate Authority G2 for TLS, presenting a valid HTTPS service that returns HTTP 200. DNS resolution points to the IPv6 address 2606:4700:4407::ac40:9052, which belongs to AS13335 (Cloudflare, Inc.) and is geolocated in the United States. Authoritative name servers are ns25.domaincontrol.com and ns26.domaincontrol.com, both owned by GoDaddy. VirusTotal reports that 2 of 95 security vendors have flagged the domain, and it appears on one public blocklist as well as one AlienVault OTX pulse. The site is also listed as blocked by PhishDestroy. The observed page title reads “Get rewarded when you get started on OKX | My referral code: kk911 | OKX”, indicating a cryptocurrency referral lure, consistent with the reported crypto‑scam type. No additional content has been analyzed beyond the title. Defenders should add xxbtc.cc to network‑level deny lists, monitor DNS queries for the associated Cloudflare IP range, and enforce inspection of TLS traffic to detect the GoDaddy certificate usage. Continuous monitoring of threat‑intel feeds for new detections is recommended.
Data Coverage
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes externas supervisadas · instantánea del 12/08/2026
10 fuentes externas supervisadas Sin coincidencias
Cronología de detección
-
VirusTotal
2 → 3
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.