keorex[.]com
Analyse phishing et sécurité de keorex.com
“Keorex: Most Popular Online Crypto Casino Based on Blockchain”
keorex.com — Contenu indisponible (HTTP 502). Type d'arnaque : Crypto Scam. Résumé des preuves: VT 13/93 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Fortinet); URLQuery 3 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 93/100. Bureau d’enregistrement: NiceNIC.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis of keorex.com indicates a crypto-gambling scam infrastructure that was taken offline on July 23, 2026. The domain, registered on February 21, 2026, through NiceNIC International Group Co., Limited, was flagged by 13 of 93 security vendors on VirusTotal and appeared on one security blocklist. Infrastructure analysis reveals Cloudflare hosting (AS13335) with nameservers donald.ns.cloudflare.com and nancy.ns.cloudflare.com, resolving to 172.67.134.190 in the United States.
No SSL certificate was present at the time of assessment. The page title, 'Keorex: Most Popular Online Crypto Casino Based on Blockchain,' and classification as a 'Gambler Scam' suggest the domain was used for fraudulent crypto-gambling operations rather than credential phishing. Defenders should note that while the domain is currently offline and blocked by PhishDestroy, the underlying Cloudflare infrastructure may be reused for similar campaigns.
The absence of an SSL certificate and the use of a known scam kit increase confidence in the malicious classification. Further monitoring of associated IP ranges and registrar activity is recommended, as the same threat actors may deploy new domains under similar patterns.
Renseignements sur la sécurité réseau Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | keorex.com |
phishing | Phishing Block |
| Hagezi Threat Feed | keorex.com |
malicious | Sinkholed |
| DNS4EU | keorex.com |
malicious | Sinkholed |
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Latest Classified Outcome 2026-08-07 04:00:43 UTC
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : keorex.com
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “Keorex: Most Popular Online Crypto Casino Based on Blockchain”.
Depuis 07/08/2026, keorex.com avait des détections provenant des moteurs de sécurité 13.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif