in-cryptomus[.]com
Pemeriksaan phishing dan keamanan in-cryptomus.com
“Cryptomus Pay”
in-cryptomus.com — Konten tidak tersedia (HTTP 404). Ringkasan bukti: VT 3/95 (Gridinsoft, SOCRadar, URLQuery); URLQuery 4 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 78/100. Registrar: NameCheap.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
PhishDestroy identifies in-cryptomus.com as a generic phishing domain impersonating the legitimate Cryptomus Pay platform. This fraudulent site was designed to steal login credentials or sensitive financial information from unsuspecting users. The domain mimics the official Cryptomus brand to appear trustworthy, but its sole purpose is to facilitate credential harvesting or other malicious activities.
Technical analysis reveals several red flags. The domain was registered through NameCheap, Inc. and created on February 21, 2026, which is notably in the future, indicating likely data manipulation or a test environment. It resolves to IP address 216.198.79.1 and uses a Let's Encrypt/R12 SSL certificate, which provides encryption but does not guarantee legitimacy. VirusTotal shows 3 out of 95 security vendors flagging the domain, and it appears on 3 security blocklists. These indicators confirm that the domain is widely recognized as malicious.
Currently, the domain has been taken offline, mitigating immediate risk to users. However, the threat remains that similar domains may appear under different names or IPs. Users who may have interacted with this site should change any passwords entered and monitor accounts for unauthorized activity. PhishDestroy recommends always verifying URLs before entering sensitive information, especially for financial platforms like Cryptomus. Stay vigilant against future phishing attempts by checking domain creation dates and security reports.
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Nextron YARA rules | www.in-cryptomus.com/assets/secure.php?req=ping |
malware | PHP webshell obfuscated by encoding of mixed hex and dec |
| Nextron YARA rules | www.in-cryptomus.com/assets/secure.php?req=ping |
malware | Known PHP Webshells which contain unique strings, lousy rule for low hanging fruits. Most are catched by other rules in here but maybe these catch different ver |
| Quad9 DNS | public-bsc.nownodes.io |
malicious | Sinkholed |
| DNS4EU | fbsfoewlknwkpew111.live |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Tangkapan tersimpan
Intelijen Domain
Rincian teknisDNS, SAN SSL, cap waktu
ICANN OVERSIGHT
Akreditasi dan konteks RAA
Akreditasi dan konteks RAA
ICANN Sudah Dibayar. Akuntabilitas Tak Kunjung Datang.
Untuk gTLD ini, registrar di atas beroperasi berdasarkan kontrak dengan ICANN. ICANN memungut biaya tahunan, biaya variabel, dan biaya berbasis transaksi yang terkait dengan pendaftaran, perpanjangan, dan transfer.
Akreditasi: dimonetisasi. Akuntabilitas: silakan periksa kembali nanti.
Lalu keajaiban dimulai: ICANN menulis RAA §3.18, registrar menyelidiki penyalahgunaan di dalam basis pelanggannya sendiri, dan para korban menyerahkan bukti secara cuma-cuma sementara setiap lapisan menunggu pihak lain bertindak. Jika itu membuat para korban merasa lebih aman, bagus sekali—ternyata tagihannya bekerja.
Teknologi · 2 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org Keyakinan 100%Analisis VirusTotal
Bukti Terarsip
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of in-cryptomus.com · checked Mar 2, 2026
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Tentang Laporan Ini: in-cryptomus.com
Laporan ini menyajikan bukti tersimpan terbaru yang tersedia untuk PhishDestroy. Stempel waktu sumber ditampilkan jika tersedia; ketersediaan dan keputusan vendor dapat berubah setelah pengumpulan.
Situs yang diambil menampilkan judul halaman “Cryptomus Pay”.
Pada 07/08/2026, in-cryptomus.com memiliki deteksi dari mesin keamanan 3.
Jika Anda yakin daftar ini tidak akurat, mengajukan banding. Untuk mempelajari metodologi kami, kunjungi halaman pertanyaan umum.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive