ilmxs[.]com
Pemeriksaan phishing dan keamanan ilmxs.com
“New API”
ilmxs.com — Belum terverifikasi. Jenis penipuan: Credential Phishing. Ringkasan bukti: VT 16/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 4 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; CF Radar malicious; PD 100/100. Registrar: Alibaba Cloud Computing.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
This domain, ilmxs.com, is identified as a credential theft operation targeting software developers and API integrators. Analysis indicates the site masquerades as a legitimate API service portal, using the page title 'New API' to lure victims into submitting authentication credentials. The threat is designed to harvest login details for subsequent unauthorized access to cloud environments, version control systems, or corporate networks, with potential secondary payload delivery for persistent compromise. Infrastructure analysis reveals multiple high-confidence indicators of malicious activity. The domain was registered on February 21, 2026, through Alibaba Cloud Computing Ltd. (HiChina), an uncommon registrar for legitimate API services. It resolves to IP address 101.201.155.42, hosted on AS37963 (Hangzhou Alibaba Advertising Co., Ltd.) in China. Security vendors have flagged ilmxs.com on VirusTotal with 21 detections out of 95 engines, while two independent blocklists (PhishDestroy and PhishingDB) have listed it as malicious. The SSL certificate, issued by DigiCert's Encryption Everywhere DV TLS CA - G2, provides minimal validation and is commonly abused in phishing infrastructure. Users who visited ilmxs.com or interacted with its content should immediately take containment actions. Reset all credentials entered on the site, particularly API keys, database passwords, and cloud service logins. Conduct a full system scan for malware using updated detection signatures, focusing on browser-based keyloggers or credential dumping tools. Review network logs for connections to 101.201.155.42 or related subdomains of ilmxs.com. Organizations should block the domain and IP at perimeter security controls, and monitor for unauthorized access attempts using the compromised credentials. If the site was accessed from corporate devices, initiate an incident response procedure to assess potential lateral movement or data exfiltration.
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | ilmxs.com |
malicious | Sinkholed |
| Cloudflare DNS | ilmxs.com |
malicious | Sinkholed |
| DNS4EU | ilmxs.com |
malicious | Sinkholed |
| OpenDNS | ilmxs.com |
phishing | Phishing Block |
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Tangkapan tersimpan
Intelijen Domain
Rincian teknisDNS, SAN SSL, cap waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
ICANN Sudah Dibayar. Akuntabilitas Tak Kunjung Datang.
Untuk gTLD ini, registrar di atas beroperasi berdasarkan kontrak dengan ICANN. ICANN memungut biaya tahunan, biaya variabel, dan biaya berbasis transaksi yang terkait dengan pendaftaran, perpanjangan, dan transfer.
Akreditasi: dimonetisasi. Akuntabilitas: silakan periksa kembali nanti.
Lalu keajaiban dimulai: ICANN menulis RAA §3.18, registrar menyelidiki penyalahgunaan di dalam basis pelanggannya sendiri, dan para korban menyerahkan bukti secara cuma-cuma sementara setiap lapisan menunggu pihak lain bertindak. Jika itu membuat para korban merasa lebih aman, bagus sekali—ternyata tagihannya bekerja.
Teknologi · 2 identified
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Analisis VirusTotal
Bukti Terarsip
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of ilmxs.com · checked Mar 1, 2026
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Tentang Laporan Ini: ilmxs.com
Laporan ini menyajikan bukti tersimpan terbaru yang tersedia untuk PhishDestroy. Stempel waktu sumber ditampilkan jika tersedia; ketersediaan dan keputusan vendor dapat berubah setelah pengumpulan.
Situs yang diambil menampilkan judul halaman “New API”.
Pada 07/08/2026, ilmxs.com memiliki deteksi dari mesin keamanan 16.
Jika Anda yakin daftar ini tidak akurat, mengajukan banding. Untuk mempelajari metodologi kami, kunjungi halaman pertanyaan umum.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive