⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
Flagged by PhishDestroy threat intelligence based on forensic analysis. Exercise extreme caution — do not enter personal information or connect wallets. साइबर अपराध प्राधिकरणों के पास दर्ज कराने के लिए एक आधिकारिक एआई-संचालित शिकायत पत्र उत्पन्न करें।
mexcreferralcode.github.io favicon

mexcreferralcode[.]github[.]io

डोमेन सुरक्षा और खतरे की खुफिया रिपोर्ट

“MEXC Referral Code: mexc-thehub - Save on Trading Fees”

Active threat Feb 26, 2026 Mexc Brand Impersonation 1 Report Sent US US + more
15 जोखिम स्कोर
स्थानीयकृत रिपोर्ट सारांश

mexcreferralcode.github.io सुरक्षा रिपोर्ट: फ़िशिंग संकेतक, VirusTotal, DNS, SSL, रजिस्ट्रार, ब्लॉकलिस्ट और खतरे के साक्ष्य।

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

PhishDestroy AI
HIGH
Ref
E0CE9FDB
Score
15/100
Engine
PD-4 Turbo
This domain, mexcreferralcode[.]github[.]io, poses a brand impersonation threat targeting users of the Mexc cryptocurrency exchange. Analysis indicates the site mimics legitimate referral programs, presenting itself as "MEXC Referral Code: mexc-thehub - Save on Trading Fees" to deceive visitors into divulging sensitive account information or referral credentials. Such impersonation tactics are commonly used to harvest login details, enabling unauthorized access to user funds or exploitation of referral incentives for financial gain by threat actors.

Infrastructure analysis reveals the domain was registered through MarkMonitor, Inc. on February 21, 2026, though this date may reflect placeholder data or misconfiguration. The site resolves to the IPv6 address 2606:50c0:8001::153, hosted on Fastly, Inc. (AS54113) infrastructure, and uses a Let's Encrypt SSL certificate (R12). Despite its active status, the domain has not yet been widely flagged, with VirusTotal reporting 0/95 detections. However, it appears on one security blocklist, specifically PhishDestroy, suggesting early-stage detection by specialized threat intelligence sources.

Users who visited mexcreferralcode[.]github[.]io should immediately revoke any shared referral codes or credentials, particularly if they entered login details or followed prompts on the site. Monitor MEXC account activity for unauthorized transactions or changes, and enable multi-factor authentication if not already active. Report the domain to MEXC’s official security team for further investigation, and consider submitting the URL to additional threat intelligence platforms to improve detection coverage. Exercise caution with unsolicited referral offers, even if they appear to originate from trusted platforms.
VirusTotal
वायरसटोटल
0 det.
DNS Security
1/14
URLScan
यूआरएलस्कैन
Gridinsoft
0/100
Hosting
GitHub Pages
आयु
5 mo
Observed status
Active threat 200
PhishDestroy
विनाश सूची
Listed
Reports Sent
1
डेटा कवरेज वायरसटोटल no detections यूआरएलक्वेरी no detections ओटीएक्स no pulses सीएफ रडार safe यूआरएलस्कैन report ready डीएनएस ब्लॉक 1/14 एसएसएल no cert कौन है 5 mo old Screenshot कैद नहीं हुआ चेन पुनर्निर्देशित करें not probed Gridinsoft 0/100
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 1 / 14
Brand Mexc
Free Hosting Detected GitHub Pages
This domain is hosted on GitHub Pages (free hosting platform). This hosting platform is generally reputable but can occasionally host malicious content.

धमकी प्रतिक्रिया पाइपलाइन

Discovery
Checks
Reports
Availability
12/13
पूर्व-सक्रिय खोज एवं अवशोषण
धमकी निगल ली गई
1/1 ✓
धमकी निगल ली गई
mexcreferralcode.github.io पहचाना गया और पूर्ण विश्लेषण के लिए कतारबद्ध किया गया
Feb 26, 2026
Threat Intelligence Checks
Cloudflare Radar · VirusTotal · Google Safe Browsing · DNS Security Blocks · Free Hosting: GitHub Pages · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan
9/9 ✓
क्लाउडफ्लेयर रडार
Scanned via क्लाउडफ्लेयर रडार — DNS, certificates & network data
वायरसटोटल
91 vendors checked on वायरसटोटल — no vendor detections recorded at check time
Jul 26, 2026
गूगल सुरक्षित ब्राउज़िंग
Mar 02, 2026
DNS Security Blocks
Blocked by 1 of 14 DNS providers: Brand mexc
Free Hosting: GitHub Pages
Site hosted on GitHub Pages — free hosting platforms are frequently used for throwaway phishing sites
Brand Impersonation
Impersonation of Mexc
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
Technical Analysis Recorded
The report contains stored technology or forensic-analysis results
Aug 01, 2026
Cloudflare Radar Scan
Scanned via Cloudflare Radar — network analysis completed
Mar 03, 2026
Notification Records
दुर्व्यवहार की रिपोर्ट भेजी गई
1/1 ✓
दुर्व्यवहार की रिपोर्ट भेजी गई
दुरुपयोग की रिपोर्ट रजिस्ट्रार को भेजी गई MarkMonitor, Inc., hosting provider, 1 abuse contact
abusecomplaints@markmonitor.com
Feb 26, 2026
प्रकाशन और उपलब्धता
DestroyList Published · Monitoring Continues
1/2
डिस्ट्रॉयलिस्ट प्रकाशित
Feb 26, 2026
Monitoring Continues
The domain remains reachable or access-restricted; future checks may update this observation

सार्वजनिक ब्लॉकलिस्ट स्थिति

साक्ष्य संग्रह

Live Snapshot
2026-02-26 23:23 UTC
Malicious
Forensic screenshot of mexcreferralcode.github.io showing the phishing page layout
IP: 2606:50c0:8001::153
MarkMonitor, Inc.
161d old

डोमेन इंटेलिजेंस

Domainmexcreferralcode.github.io
Registrar MarkMonitor US(US)
IP Address 2606:50c0:8001::153 US
GeoUS San Francisco, US
NetworkASAS54113 · AS54113 Fastly, Inc.
Registrationनिर्मित Feb 21, 2026 (161d)
HTTP स्थिति200
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चलाFeb 26, 2026
TLS Fingerprint02bdd44d1137ce2317d9aaccd36f753caa1fbec7…
TLS SAN Domainsgithub.comgithub.iogithubusercontent.com
Favicon Hashfaviconc76c6d670c779c8466a8da1f4fc18b2e
Page Title
MEXC Referral Code: mexc-thehub - Save on Trading Fees
Impersonates
Mexc
TLS Certificate
Expired or unverified · Issued by Let's Encrypt / R12
तकनीकें · 4 identified
Varnish
Caching

Varnish is a reverse caching proxy.

www.varnish-cache.org 100% confidence
GitHub Pages
PaaS

GitHub Pages is a static site hosting service.

pages.github.com 100% confidence
HSTS
Security

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% confidence
Fastly
CDN

Fastly is a cloud computing services provider. Fastly's cloud platform provides a content delivery network, Internet security services, load balancing, and video & streaming services.

www.fastly.com 100% confidence
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of mexcreferralcode.github.io · checked Mar 7, 2026

97
Good
Performance
FCP
1.96s
First Contentful Paint
LCP
1.96s
Largest Contentful Paint
CLS
0.051
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.61s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

आप अकेले नहीं हैं और इसमें शर्म की कोई बात नहीं है। ठग परिष्कृत अपराधी होते हैं जो विश्वास का दुरुपयोग करते हैं। अपने अनुभव की रिपोर्ट करना धोखाधड़ी के खिलाफ सबसे शक्तिशाली हथियार है — आपकी रिपोर्ट दूसरों को शिकार बनने से रोक सकती है और कानून प्रवर्तन को कार्रवाई करने में मदद कर सकती है। चुप ठग का सबसे बड़ा फायदा है। इसे तोड़ो।

यदि आपने इस डोमेन के साथ इंटरैक्ट किया है, व्यक्तिगत जानकारी दर्ज की है, या क्रिप्टोकरेंसी वॉलेट जोड़ा है — तो तुरंत कार्रवाई करें। नीचे इस घटना की रिपोर्ट करने और खुद को सुरक्षित रखने में आपकी मदद करने के लिए संसाधन दिए गए हैं।

रिकवरी ठगों से सावधान रहें! धोखाधड़ी का शिकार होने के बाद, अपराधी फिर से आपसे संपर्क कर सकते हैं और खुद को "रिकवरी एजेंट", वकील या जांचकर्ता बता सकते हैं, जो दावा करते हैं कि वे शुल्क लेकर आपके खोए हुए पैसे वापस ला सकते हैं। यह दूसरा घोटाला है। कोई भी वैध सेवा चोरी हुए क्रिप्टो को वापस पाने के लिए अग्रिम भुगतान नहीं मांगेगी। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

प्राप्त करने के लिए अपना देश चुनें आधिकारिक साइबर अपराध संपर्क, or एआई-संचालित शिकायत उत्पन्न करें →

अपना देश चुनें...
180+ देश
ज़ीरो-पीआईआई — आपका डेटा कभी ब्राउज़र से बाहर नहीं जाता। एआई आपकी भाषा में लिखता है

संबंधित डोमेन रिपोर्टें

instagramhelp.whf.bz
instagramhelp.whf.bz
21 detections
app.meopex.com
app.meopex.com
12 detections
gooddogshop.click
gooddogshop.click
22 detections
go.puotox.com
go.puotox.com
12 detections
defilllama.com
defilllama.com
15 डिटेक्शन
defilllama.at
defilllama.at
5 detections

Other Domains on 2606:50c0:8001::153 6 phishing domains

This IP hosts multiple phishing domains — infrastructure shared across campaigns

geettikkha.github.io favicon geettikkha.github.io 21/95 bhavdeepsingh7.github.io favicon bhavdeepsingh7.github.io 15/95 student-ju.github.io favicon student-ju.github.io 15/95 saicharan-devoju.github.io favicon saicharan-devoju.github.io 15/95 tiktoksecurity.github.io favicon tiktoksecurity.github.io 14/95 raydium-io-swap.github.io favicon raydium-io-swap.github.io 13/95

More Domains at MarkMonitor 6 झंडे लगे

urlwatch.com favicon urlwatch.com 6/95 contact-metamask-support.blogspot.com.co favicon contact-metamask-support.blogspot.com.co 14/95 voadafone.new.hr-rewards.com favicon voadafone.new.hr-rewards.com 8/95 xfiinitywebinfo.weebly.com favicon xfiinitywebinfo.weebly.com 15/95 402d8b54-a79e-4025-8d53-334b3607fbd1.clouding.host favicon 402d8b54-a79e-4025-8d53-334b3607fbd1.clouding.host 20/95 officefinancialsummary.weebly.com favicon officefinancialsummary.weebly.com 15/95

Other Mexc Impersonation Domains

These domains also target Mexc users. View all Mexc threats →

powemex.com powemex.com 21 cndzmexc.shop cndzmexc.shop 19 dynamexcard.com dynamexcard.com 19 ebowmexc.one ebowmexc.one 19 game-x.cc game-x.cc 19 jmrmexc.one jmrmexc.one 19 bavomex.com bavomex.com 18 begomex.com begomex.com 18

About This Report: mexcreferralcode.github.io

This report presents the latest stored evidence available to PhishDestroy. Source timestamps are shown where available; availability and vendor verdicts can change after collection.

The site displays a page titled “MEXC Referral Code: mexc-thehub - Save on Trading Fees”, which may be designed to impersonate Mexc.

mexcreferralcode.github.io has been listed on PhishDestroy as a suspicious domain. Scanned by 91 security vendors — automated detections may take time to update. PhishDestroy threat analysts continue to monitor this domain.

यदि आपको लगता है कि यह सूची गलत है, तो आप अपील जमा करेंहमारी कार्यप्रणाली के बारे में अधिक जानकारी के लिए, हमारे अक्सर पूछे जाने वाले प्रश्न पृष्ठ.

किसी भी डोमेन की जाँच करें

Threat analysis using stored blocklist, WHOIS, DNS, and public scan evidence

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

Report

सीधा खतरा फीड

Recent phishing reports and observed availability changes

Monitor

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

पीड़ितों के लिए सिफारिशें और सलाह

एक अनुमानित $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ (source). यदि आपने के साथ इंटरैक्ट किया था mexcreferralcode.github.io — अभी कार्रवाई करें।

मुझे तुरंत क्या करना चाहिए?
Urgent
  • टोकन अनुमोदन रद्द करें — use रद्द करें.कैश दुष्ट स्मार्ट कॉन्ट्रैक्ट्स को प्रदान की गई पहुँच हटाने के लिए
  • शेष निधि स्थानांतरित करें एक बिल्कुल नए वॉलेट में। समझौता किया गया वॉलेट अब सुरक्षित नहीं है।
  • सभी पासवर्ड बदलें — ईमेल, एक्सचेंज खाते, कुछ भी जो एक ही पासवर्ड साझा करता हो
  • 2FA सक्षम करें एक ऑथेंटिकेटर ऐप (एसएमएस नहीं) का उपयोग करें। एसएमएस-आधारित रिकवरी को अक्षम करें।
  • फ्रीज़ कार्ड्स यदि आपने फिशिंग साइट पर बैंकिंग विवरण दर्ज किए
मैं अपनी रिपोर्ट के लिए कौन सी जानकारी एकत्र करूँ?
एफबीआई दिशानिर्देश

के अनुसार FBI, सबसे महत्वपूर्ण विवरण लेनदेन डेटा हैं:

  • क्रिप्टोकरेंसी पते — ठग का बटुआ (जैसे, 0x5856...35985)
  • राशि और क्रिप्टो प्रकार — सटीक राशि (उदाहरण के लिए, 1.02345 ETH, 0.5 BTC, 500 USDT)
  • लेनदेन आईडी (हैश) — अनूठा ब्लॉकचेन लेनदेन पहचानकर्ता
  • सटीक तिथियाँ और समय — प्रत्येक लेनदेन और ठग के साथ पहली बातचीत का
  • Screenshots — घोटाला वेबसाइट, चैट संदेश, ईमेल, वॉलेट लेनदेन, सोशल मीडिया
  • सभी यूआरएल और डोमेन धोखेबाज़ द्वारा उपयोग किया गया (सहित mexcreferralcode.github.io)
  • Communications — ईमेल, टेक्स्ट संदेश, फोन नंबर, उपयोगकर्ता नाम जिनका उपयोग ठग ने किया

भले ही आपके पास सभी विवरण न हों — फिर भी रिपोर्ट दर्ज करें. आंशिक जानकारी अभी भी जांच में मदद करती है।

मुझे इस घोटाले की रिपोर्ट कहाँ करनी चाहिए?
  • एफबीआई आईसी3 — इंटरनेट अपराध शिकायत केंद्र (अमेरिकी संघीय रिपोर्टिंग)
  • Europol — यूरोपीय साइबर अपराध रिपोर्टिंग (ईयू)
  • चेनअब्यूज़ — एक्सचेंजों और प्लेटफार्मों पर स्कैम वॉलेट्स को चिह्नित करें
  • आपका क्रिप्टो एक्सचेंज — स्कैमर का पता फ्रीज करने के लिए Coinbase/Binance/Kraken सपोर्ट से संपर्क करें।
  • स्थानीय पुलिस — एक आधिकारिक रिकॉर्ड बनाता है, भले ही वे तुरंत कार्रवाई न कर सकें

एफबीआई ने बरामद किया 1 अरब डॉलर से अधिक पीड़ितों की रिपोर्टों की बदौलत 2024 में क्रिप्टो धोखाधड़ी में। आपकी रिपोर्ट मायने रखती है।

क्रिप्टो घोटाले आमतौर पर कैसे काम करते हैं?
  • नकली वेबसाइटें — थोड़े बदले हुए डोमेन के साथ वैध साइटों के पिक्सेल-परफेक्ट क्लोन
  • दुर्भावनापूर्ण अनुमोदन — "कनेक्ट वॉलेट" प्रॉम्प्ट्स जो हमलावरों को असीमित टोकन खर्च करने की अनुमति देते हैं
  • सूअर का वध — टेलीग्राम/व्हाट्सएप/डेटिंग ऐप्स के माध्यम से हफ्तों में बनाया गया भरोसा, फिर पैसे चोरी
  • रिकवरी घोटाले — नकली "रिकवरी एजेंट्स" द्वारा अग्रिम शुल्क की मांग कर पीड़ितों को फिर से निशाना बनाया जा रहा है। हमेशा एक घोटाला
  • नकली विज्ञापन और एयरड्रॉप — गूगल/सोशल मीडिया विज्ञापन और "मुफ्त टोकन" के ऑफ़र जो वॉलेट खाली कर देते हैं
  • एआई-संचालित धोखाधड़ियाँ — डीपफेक, स्वचालित फ़िशिंग, और एआई-जनित साइटें धोखाधड़ी का पता लगाना कठिन बना रही हैं
मैं भविष्य में खुद को कैसे सुरक्षित रख सकता हूँ?
  • हार्डवेयर वॉलेट का उपयोग करें (लेजर, ट्रेजर)। ब्राउज़र वॉलेट्स में कभी भी बड़ी मात्रा में धन न रखें।
  • आधिकारिक साइटों को बुकमार्क करें — ईमेल, डीएम, या विज्ञापनों में दिए गए लिंक पर कभी क्लिक न करें
  • हर स्वीकृति पढ़ें — हस्ताक्षर करने से पहले अनुमतियों की पुष्टि करें। असीमित अनुमोदनों को अस्वीकार करें।
  • डोमेन सत्यापित करें — की जाँच करें फिश नष्ट करो संवाद करने से पहले HTTPS, वर्तनी, डोमेन की आयु की जाँच करें।
  • "सच होने के लिए बहुत अच्छा" = घोटाला — गारंटीशुदा रिटर्न, सेलिब्रिटी समर्थन, तत्काल समय-सीमाएँ
क्रिप्टो घोटाले की समस्या कितनी बड़ी है?
  • $51 billion 2024 में अवैध क्रिप्टो वॉलेट्स में प्रवाहित हुआ — कॉइनलेजर
  • सूअर का वध नुकसान साल-दर-साल 40% बढ़ा, अब यह सबसे तेजी से बढ़ने वाला धोखाधड़ी का प्रकार है।
  • केवल ~5% पीड़ित रिपोर्ट करते हैं — आपकी रिपोर्ट आपराधिक नेटवर्क को बंद करने में मदद करती है
  • एफबीआई ने 1 अरब डॉलर से अधिक बरामद किए 2024 में पीड़ितों की रिपोर्टों की बदौलत — एफबीआई.gov

स्रोत: FBI · कॉइनलेजर · वर्ल्डमेट्रिक्स

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।