Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 6. Listes de blocage publiques signalant une correspondance : 2. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

bybit-bonus[.]xyz

Verdict de menace Critique 90/100 score de preuve
Disponibilité Non vérifié L'accessibilité actuelle n'est pas vérifiée
Détections VirusTotal : 6/91 Correspondances de la liste de blocage stockée : 2 Usurpation de l'identité de la marque : Bybit
OTX: 2 refs 03/07/2026 Bybit
Résumé du rapport

bybit-bonus.xyz — Non vérifié. Usurpation de l'identité de la marque : Bybit; Type d'arnaque : Impersonation. Résumé des preuves: VirusTotal 6/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 90/100. Bureau d’enregistrement: GMO Internet Group.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves
CRITIQUE
Réf.
DF47A3B7
Score
90/100

bybit-bonus.xyz is an active domain that impersonates the Bybit cryptocurrency exchange. The domain resolves to 76.223.54.146, an AWS Global Accelerator endpoint located in the United States. Registration was performed through GMO Internet Group, Inc. d/b/a Onamae.com, and the authoritative nameservers are ns5.afternic.com and ns6.afternic.com. The MX record list is empty, indicating no mail services. The site presents a valid TLS certificate issued by GoDaddy.com (GoDaddy TLS Intermediate CA DV - R1v1). HTTP requests return status code 200, confirming that the web server is reachable. The domain appears on three security blocklists and is listed in two AlienVault OTX pulses. VirusTotal scans have flagged the domain by six of ninety‑one antivirus engines. Additional blocking is observed from PhishDestroy, MetaMask, and SEAL. While the content of the landing page has not been publicly disclosed, the infrastructure characteristics strongly suggest a brand‑impersonation campaign targeting Bybit users. Uncertainty remains regarding the specific payload or credential‑harvesting mechanisms employed. Defenders should block or sinkhole the domain, monitor DNS queries for the listed IP and nameservers, and add the domain to internal blocklists. Continuous observation of related indicators, such as the GoDaddy certificate fingerprint and the AWS IP range, is recommended.

VirusTotal
VirusTotal
6 det.
OTX references
Certificat TLS
GoDaddy.com
Statut observé
Non vérifié
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 6 / 91 URLQuery pas vérifié PhishStats pas vérifié OTX 2 community references CF Radar scan completed URLScan capture not submitted URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS valid certificate, 180d WHOIS not parsed Capture d'écran non capturé Chaîne de redirection non sondé

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
11/13

Statut de la liste de blocage publique

Informations sur les domaines

Domaine
Serveur / ASN AS16509 Amazon.com, Inc.
Réputation de l’IP abuse score 44/100 48 reports checked 18/08/2026
Bureau d’enregistrement GMO Internet Group
Adresse IP 76.223.54.146 US
LocalisationUS Seattle, US
RéseauAS16509 · AWS Global Accelerator (GLOBAL)
Détails techniquesDNS, SAN SSL, horodatages
Première détection03/07/2026
Serveurs de nomsverification-gakbzzzqmt6gkcplw4efpp.ns101.verify.hn
MX Records0
TLS Fingerprint
TLS Observationvalid from 02/07/2026scanned 19/07/2026
Favicon Hash
ICANN OVERSIGHT

Contexte de l’accréditation et du RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Rien n’est envoyé automatiquement.
Technologies · 9 identified
Node.js
Programming languages

Node.js is an open-source, cross-platform, JavaScript runtime environment that executes JavaScript code outside a web browser.

nodejs.org Confiance à 100 %
Envoy
Reverse proxies

Envoy is an open-source edge and service proxy, designed for cloud-native applications.

www.envoyproxy.io Confiance à 100 %
Express
Web frameworks Web servers

Express is a web application framework for Node.js, released as free and open-source software under the MIT License. It is designed for building web applications and APIs.

expressjs.com Confiance à 100 %
Upfluence
Affiliate programs

Upfluence is the all-in-one affiliate and influencer marketing platform for ecommerce and direct-to-consumer brands.

www.upfluence.com Confiance à 100 %
Quantcast Measure
Analytics

Quantcast Measure is an audience insights and analytics tool.

www.quantcast.com Confiance à 100 %
HSTS
Sécurité

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Confiance à 100 %
Google Analytics
Analytics

Google Analytics is a free web analytics service that tracks and reports website traffic.

google.com Confiance à 100 %
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com Confiance à 100 %
Akamai
CDN

Akamai is global content delivery network (CDN) services provider for media and software delivery, and cloud security solutions.

akamai.com Confiance à 100 %
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

6 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed First positive detection
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Analyse de la configuration du site
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/bybit-bonus.xyz"
  title="PhishDestroy threat report for bybit-bonus.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Une lettre de remerciement très sincère

Générateur de brouillon satirique

Destinataire
Contexte des frais

Brouillon satirique. Les montants des frais sont des estimations ; aucune attribution exacte à ce domaine n’est affirmée.