inmix[.]io
“Bitcoin Mixer - Secure Bitcoin Exchange | inmix.io”
Pengamatan tersimpan
Perbedaan judul yang diamati
Ringkasan bukti
This report details the threat posed by the domain inmix.io. The site, based on its page title "Bitcoin Mixer - Secure Bitcoin Exchange | inmix.io," presented itself as a bitcoin mixing service. However, the domain was flagged for impersonating the Telegram brand, categorizing it as an impersonation scam. The primary threat is that users attempting to use a bitcoin mixer are deceived into interacting with a fraudulent service, potentially leading to the loss of funds or credentials.
Technical analysis reveals the domain was flagged by 9 out of 95 VirusTotal vendors. It was flagged by specific security vendors including ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, and Forcepoint ThreatSeeker, and appeared on 2 blocklists. The domain was registered with Dynadot LLC and was created on 2025-10-13. It resolves to IP address 104.21.66.161, which is located in the United States and hosted by AS13335 Cloudflare, Inc. The SSL certificate was issued by Let's Encrypt (R13), and the nameservers are carol.ns.cloudflare.com and kirk.ns.cloudflare.com.
The domain inmix.io is currently offline/down. Its GridinSoft trust rating is 0 out of 100, indicating a high level of distrust. The overall DOM risk score is 40, suggesting a moderate risk profile. Based on the impersonation scam classification and low trust score, this domain poses a significant threat to users.
Data Coverage
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
Linimasa deteksi
-
VirusTotal
9 → 8
Infrastruktur keuangan
Alamat diekstrak dari halaman phishing.
Alamat dompet
bc1q27250…4qnzrddxu bc1q2x68p…e32jesvfx bc1q2xsqx…lpwngp47m bc1q30h2x…0gy9dtx7n bc1q32csl…khak4u64m bc1q33gqz…qulvn857t bc1q38s6z…x2u58rftv bc1q3gdzs…ch0ymp3v7 bc1q453ag…4nxxmrfk9 bc1q59hce…ku78ued65 bc1q5gupy…q5uqu2rxq bc1q5up25…khtaavwdp bc1q64cru…c72y2vw6m bc1q64myd…qa4a3wlz4 bc1q66hfh…g7rrdn09h bc1q6clqc…n7qxrt6c9 bc1q6ksmc…ceqn86ruu bc1q6ls6h…dfj4aq8k0 bc1q6tlxg…57fh43gs0 bc1q72mv9…7dpp8g7pt Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of inmix.io · checked Mar 14, 2026
Analisis Konfigurasi Situs
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda berinteraksi dengan domain ini, memasukkan informasi pribadi, atau menghubungkan dompet mata uang kripto, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive
Rekomendasi & Saran bagi Para Korban
Diperkirakan $51 billion mengalir ke dompet kripto ilegal pada tahun 2024 (source). Jika Anda pernah berinteraksi dengan inmix.io — bertindaklah sekarang.
Apa yang harus saya lakukan segera?
Mendesak
- Mencabut persetujuan token — use revoke.cash untuk mencabut akses yang telah diberikan kepada kontrak pintar berbahaya
- Pindahkan sisa dana ke dompet baru. Dompet yang telah diretas itu tidak lagi aman
- Ubah semua kata sandi — email, akun Exchange, apa pun yang menggunakan kata sandi yang sama
- Aktifkan 2FA menggunakan aplikasi otentikator (bukan SMS). Nonaktifkan pemulihan berbasis SMS
- Kartu pembeku jika Anda telah memasukkan detail perbankan di situs phishing tersebut
Informasi apa saja yang sebaiknya saya kumpulkan untuk laporan saya?
Pedoman FBI
Menurut FBI, detail yang paling penting adalah data transaksi:
- Alamat mata uang kripto — dompet penipu (misalnya,
0x5856...35985) - Jumlah & jenis kripto — jumlah pasti (misalnya, 1,02345 ETH, 0,5 BTC, 500 USDT)
- ID Transaksi (hash) — pengenal transaksi blockchain yang unik
- Tanggal dan waktu yang tepat — dari setiap transaksi dan kontak pertama dengan penipu
- Tangkapan layar — situs web penipuan, pesan obrolan, email, transaksi dompet digital, media sosial
- Semua URL & domain digunakan oleh penipu (termasuk
inmix.io) - Komunikasi — email, pesan teks, nomor telepon, dan nama pengguna yang digunakan oleh penipu tersebut
Meskipun kamu belum mengetahui semua detailnya — tetap saja ajukan laporan. Informasi yang tidak lengkap tetap dapat membantu penyelidikan.
Ke mana saya harus melaporkan penipuan ini?
- FBI IC3 — Pusat Pengaduan Kejahatan Internet (Laporan tingkat federal AS)
- Europol — Pelaporan kejahatan siber di Eropa (UE)
- Chainabuse — tandai dompet yang mencurigakan di berbagai bursa dan platform
- Bursa kripto Anda — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- Polisi setempat — membuat catatan resmi, meskipun mereka tidak dapat bertindak segera
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
Bagaimana biasanya penipuan kripto beroperasi?
- Situs web palsu — salinan yang persis sama dengan situs asli, dengan domain yang sedikit diubah
- Persetujuan yang disengaja — Permintaan "connect wallet" yang memberikan hak pengeluaran token tanpa batas kepada penyerang
- Pemotongan babi — kepercayaan yang dibangun selama beberapa minggu melalui Telegram/WhatsApp/aplikasi kencan, lalu uangnya dicuri
- Penipuan pemulihan — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- Iklan palsu & airdrop — Iklan Google/media sosial dan penawaran "token gratis" yang berujung pada penipuan yang menguras dompet
- Penipuan yang didukung oleh kecerdasan buatan — deepfakes, serangan phishing otomatis, dan situs yang dihasilkan oleh kecerdasan buatan (AI) yang membuat penipuan semakin sulit dideteksi
Bagaimana cara saya melindungi diri di masa depan?
- Gunakan dompet perangkat keras (Ledger, Trezor). Jangan pernah menyimpan jumlah besar di dompet browser
- Tandai situs resmi — jangan pernah mengklik tautan dari email, pesan langsung (DM), atau iklan
- Baca setiap persetujuan — periksa izin sebelum menandatangani. Tolak persetujuan tanpa batas
- Memverifikasi domain — periksa PhishDestroy Sebelum berinteraksi. Periksa HTTPS, ejaan, dan usia domain
- "Terlalu bagus untuk jadi kenyataan" = penipuan — imbal hasil yang dijamin, dukungan dari selebriti, tenggat waktu yang mendesak