vote-fogo.xyz
यह डोमेन MetaMask का नकली लॉगिन पेज बनाकर उपयोगकर्ताओं के वॉलेट क्रेडेंशियल चुराता है। यह Cloudflare नेटवर्क (104.21.84.113) पर होस्ट है और NICENIC रजिस्ट्रार क
मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।
साक्ष्य सारांश
vote-fogo.xyz एक फ़िशिंग डोमेन है जो MetaMask का रूप धारण कर उपयोगकर्ताओं को धोखा देता है। यह वॉलेट ड्रेनर के रूप में कार्य करता है, जिससे पीड़ितों के क्रिप्टोकरेंसी वॉलेट खाली हो सकते हैं। 2026-09-09 के VirusTotal स्नैपशॉट में 2/89 डिटेक्शन दर्ज हैं, और MetaMask तथा SEAL ब्लॉकलिस्ट में इसकी पहचान हुई है। यह डोमेन 104.21.84.113 (Cloudflare) पर होस्ट है और NICENIC रजिस्ट्रार के तहत पंजीकृत है, जो इसे एक सक्रिय खतरा बनाता है।
नेटवर्क सुरक्षा इंटेलिजेंस Registrar context
Forensic History & Detection Timeline
-
Domain Status Transition Sep 14, 2026 · 00:18 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 13, 2026 · 00:54 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 12, 2026 · 00:18 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 11, 2026 · 12:22 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 11, 2026 · 00:17 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 10, 2026 · 04:45 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 9, 2026 · 03:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Sep 9, 2026 · 01:13 UTCDomain ingestion complete. Initial state is marked as alive.
धमकी प्रतिक्रिया पाइपलाइन
सार्वजनिक ब्लॉकलिस्ट स्थिति
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not yet scanned
- Last cloaking scan
- Server header seen by scanner
cloudflare
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=cloudflare
सहेजा गया कैप्चर · 1 source
डोमेन इंटेलिजेंस
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
ICANN OVERSIGHT
प्रत्यायन और आरएए संदर्भ
प्रत्यायन और आरएए संदर्भ
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Latest Classified Outcome 2026-09-21 02:32:19 UTC
तकनीकें · 2 identified
वायरसटोटल विश्लेषण
मिलते-जुलते डोमेन
79 संग्रहीत मिलते-जुलते डोमेन
सभी दिखाएँ (67)
साक्ष्य और बाहरी रिपोर्टें
क्या आप इस साइट से प्रभावित हुए?
यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।
अपने स्थानीय अधिकारियों को रिपोर्ट करें
आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।
किसी भी डोमेन की जाँच करें
संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण
अभी स्कैन करेंफ़िशिंग की रिपोर्ट करें
संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें
रिपोर्ट करेंसीधा खतरा फीड
हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए
निगरानी करेंजानकारी में रहें, सुरक्षित रहें
लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।