csmoneys[.]at
“CS.Money - Best CS2 Skins Marketplace & Trading Site”
csmoneys.at — ढका हुआ · पहुंच योग्य. साक्ष्य सारांश: VirusTotal 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 6 alerts; Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100.
मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।
csmoneys.at is a phishing domain that targets users interested in trading CS2 skins by impersonating the legitimate CS.Money marketplace. Despite the domain being taken down, it has already been flagged by 19 out of 94 vendors on VirusTotal, indicating its malicious nature. The domain was also listed on three public blocklists, including those maintained by PhishDestroy, MetaMask, and SEAL.
The domain was hosted on an IP address located in Russia, specifically under the organization Prospero OOO. It used an SSL certificate issued by Let's Encrypt, a common choice for cybercriminals due to its ease of access and cost-free nature. The page's title, "CS.Money - Best CS2 Skins Marketplace & Trading Site," was designed to lure unsuspecting users into believing they were visiting the legitimate CS.Money site.
The swift takedown of csmoneys.at highlights the effectiveness of collaborative efforts between cybersecurity entities and blocklist maintainers. The presence of the domain on multiple blocklists suggests that it was part of a broader phishing campaign aimed at exploiting the popularity of CS2 skins trading. The domain's detection by 19 vendors on VirusTotal further underscores the threat it posed to users before being taken offline.
नेटवर्क सुरक्षा इंटेलिजेंस
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | www.youtube.com/s/player/8fb635c2/player_embed_es6.vflset/en_us/base.js |
audit | Hunting_JS_WebAssembly |
| Cloudflare DNS | csmoneys.at |
malicious | Sinkholed |
| OpenDNS | csmoneys.at |
phishing | Phishing Block |
| DigiCert UltraDNS | csmoneys.at |
malicious | Sinkholed |
| Hagezi Threat Feed | csmoneys.at |
malicious | Sinkholed |
| DNS4EU | csmoneys.at |
malicious | Sinkholed |
धमकी प्रतिक्रिया पाइपलाइन
सार्वजनिक ब्लॉकलिस्ट स्थिति
सहेजा गया कैप्चर
डोमेन इंटेलिजेंस
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
वायरसटोटल विश्लेषण
साइट प्रदर्शन विश्लेषण
Google PageSpeed Insights — mobile performance audit of csmoneys.at · checked Apr 19, 2026
साइट कॉन्फ़िगरेशन विश्लेषण
साक्ष्य और बाहरी रिपोर्टें
क्या आप इस साइट से प्रभावित हुए?
यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।
अपने स्थानीय अधिकारियों को रिपोर्ट करें
आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।
किसी भी डोमेन की जाँच करें
संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण
अभी स्कैन करेंफ़िशिंग की रिपोर्ट करें
संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें
रिपोर्ट करेंसीधा खतरा फीड
हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए
निगरानी करेंजानकारी में रहें, सुरक्षित रहें
लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।