सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

conyskins[.]com

“SKINJET.RUN — Profitable CS:GO/CS2 Skin Exchange”

धमकी भरा फैसला ऊँचा 61/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 2/94 Spamhaus DBL: DBL_PHISH ब्रांड प्रतिरूपण: Cs2
OTX: 1 ref 14/04/2026 Cs2 1 Report Sent CDN
साक्ष्य सारांश
उच्च
स्कोर
61/100

Analysis of the domain conyskins.com, observed on July 25, 2026, indicates that the site operated as a fraudulent CS:GO/CS2 skin exchange. The page title returned by the server – “SKINJET.RUN — Profitable CS:GO/CS2 Skin Exchange” – directly references a fake marketplace, aligning with the classified scam type “Fake Exchange.” The domain was registered on April 10, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and immediately pointed to the Cloudflare network, resolving to IP address 188.114.97.3, which is geolocated to Canada and owned by Cloudflare, Inc. The DNS configuration lists colin.ns.cloudflare.com and jocelyn.ns.cloudflare.com as authoritative nameservers. A Let's Encrypt (E7) certificate was present, providing a valid TLS handshake but offering no assurance of legitimacy. Security assessments show a Gridinsoft trust score of 0 / 100, and VirusTotal recorded 2 of 94 scanning engines flagging the domain as malicious, indicating limited but notable detection.

The domain appears on a single security blocklist and has been explicitly blocked by the PhishDestroy service. AlienVault OTX includes the domain in one threat‑intelligence pulse, further confirming its association with malicious activity. As of the reporting date the site is offline, yet the infrastructure artifacts remain observable.

Uncertainties remain regarding the exact payload delivered to victims and whether any additional command‑and‑control components were hosted on the same IP. Defenders should continue to block conyskins.com at DNS, proxy, and endpoint layers, monitor for any outbound connections to 188.114.97.3, and incorporate the domain’s indicators into threat‑intel feeds. Ongoing surveillance of the Cloudflare IP range for related activity is advised, as the same edge could host other fraudulent services.

भेजी गई रिपोर्ट का रिकॉर्ड

भेजे गए प्रमाण का स्नैपशॉट

भेजा गया
लेज़र रिकॉर्ड
1
केस आईडी
PD-20260414-8D1CBB
कैप्चर किए गए पेज का शीर्षक
CONYSKINS.COM — Profitable CS:GO/CS2 Skin Exchange
PDF दस्तावेज़
PDF प्रमाण
प्रमाण का पूरा पाठ
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
2 det.
OTX references
TLS प्रमाणपत्र
समाप्त या असत्यापित -32d
आयु
4 mo
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 2 / 94 यूआरएलक्वेरी checked — no detections recorded फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स 1 community reference सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 4 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
14/14

ब्लॉकलिस्ट कवरेज

10 स्रोत · 09/08/2026 को सिंक किया गया

परिणाम के संग्रहीत प्रमाण

परिणाम और टेकडाउन श्रेय

परिणाम
held
कारण
registrar_client_hold
कार्रवाईकर्ता
NICENIC INTERNATIONAL GROUP CO., LIMITED
तंत्र
client_hold
विश्वसनीयता
95%

रजिस्ट्रार की कार्रवाई

NICENIC INTERNATIONAL GROUP CO., LIMITED IANA 3765

श्रेय के प्रमाण:

अनुमानित अनुपलब्धता

अनिश्चितता अवधि: ±2188.2 h समय की सटीकता: very_low

पहचान समयरेखा

संग्रहीत अवलोकन कालानुक्रमिक क्रम में।

  1. उपलब्धता

    उपलब्धता: पहली बार dns_inactive के रूप में देखा गया

    f93a11f87e4d
  2. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    dd97bfedf0e7
  3. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    6c3338a02832
  4. उपलब्धता

    उपलब्धता: dns_inactive → held

    9e664d0d5b03
  5. उपलब्धता

    उपलब्धता: held → dns_inactive

    f52d526b76a1
  6. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    5afd0cc8bf23
  7. उपलब्धता

    उपलब्धता: unknown → held

    726674cbc037
  8. उपलब्धता

    उपलब्धता: held → unknown

    a66cd6b9abb4
  9. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    6dfe9145995c
  10. उपलब्धता

    उपलब्धता: dns_inactive → held

    583a89f96f66
सभी दिखाएँ (6)
  1. उपलब्धता

    उपलब्धता: held → dns_inactive

    641ed81dc4d5
  2. उपलब्धता

    उपलब्धता: dns_inactive → unknown

    3947f6261a02
  3. उपलब्धता

    उपलब्धता: unknown → held

    a9e42d2aaaff
  4. उपलब्धता

    उपलब्धता: held → unknown

    143bf53272ef
  5. उपलब्धता

    उपलब्धता: unknown → dns_inactive

    d0b7046e8c2f
  6. उपलब्धता

    उपलब्धता: dns_inactive → held

    cba1b15930f2

सहेजा गया कैप्चर

पेज शीर्षक
SKINJET.RUN — Profitable CS:GO/CS2 Skin Exchange
Impersonates
Cs2 Mastercard Scroll Steam Visa
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / E7

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net
IP पता 188.114.97.3 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · CloudFlare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 10/04/2026 (121d)
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 8 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला14/04/2026
DOM Analysisanalyzed 29/07/2026score 61/1005 brand signals
Submitted URLhttps://conyskins.com/
नेमसर्वरcolin.ns.cloudflare.comjocelyn.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS Observationvalid from 10/04/2026scanned 14/04/2026
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

2 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
Fortinet
SOCRadar
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of conyskins.com · checked Apr 15, 2026

69
Needs Work
Performance
FCP
2.28s
First Contentful Paint
LCP
7.3s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.51s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/conyskins.com"
  title="PhishDestroy threat report for conyskins.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।