dulat-exchange[.]com
“Dulat-exchange - Dulat-exchange”
Riepilogo delle prove
On July 24, 2026, analysis of dulat-exchange.com identified it as a confirmed fake‑exchange phishing site. The domain was registered on March 6, 2026 through NiceNIC International Group Co., Limited and resolves to the Cloudflare‑hosted address 188.114.97.3 (AS13335, United States). Both authoritative name servers, addyson.ns.cloudflare.com and mack.ns.cloudflare.com, belong to Cloudflare’s DNS infrastructure, indicating the attacker leveraged a reputable CDN to obscure origin. The site presented the page title "Dulat‑exchange – Dulat‑exchange", which matches the registered domain but provides no legitimate brand reference; the listed scam type is "Fake Exchange".
No TLS certificate was observed, meaning the site served HTTP only, a characteristic often exploited to avoid certificate‑pinning checks. VirusTotal recorded a single positive detection out of 94 scanned engines, and the domain appears on one external blocklist. PhishDestroy has already added the domain to its blocklist, and the current HTTP status is offline, suggesting the operator may have taken the site down after initial distribution. Evidence from open‑source threat feeds such as OTX has not been published for this indicator.
The combination of recent registration, Cloudflare IP reuse, lack of encryption, and a positive detection aligns with typical infrastructure used for credential‑stealing exchange scams. Defenders should ingest the domain and its resolving IP into URL filtering and DNS sinkhole solutions, enforce blocklisting of the host, and monitor for any resurgence of the domain or similar aliases using the same name servers. Given the limited detection footprint, continuous re‑scanning of the domain and periodic review of Cloudflare‑originated IP ranges are advised to catch potential re‑activation.
Istantanea delle prove inviate
- Inviato
- Voci del registro
- 1
- ID del caso
PD-20260306-5AD0C0- Titolo della pagina acquisita
- Dulat-exchange - Dulat-exchange
- Artefatto PDF
- Prova in PDF
Testo completo delle prove
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
held- Disponibilità
unreachable- Causa
registrar_client_hold- Soggetto
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Meccanismo
client_hold- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
Indisponibilità stimata
Tempo fino all’indisponibilità: 0 hSHA-256 della prova 0231e2888171
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Disponibilità
Primo valore archiviato: DNS inattivo
f93a11f87e4d -
Disponibilità
DNS inattivo → Sconosciuto
d4b042c85243 -
Disponibilità
Sconosciuto → DNS inattivo
ed99bb1fac13 -
Disponibilità
DNS inattivo → Trattenuto
5766401bce47 -
Disponibilità
Trattenuto → DNS inattivo
f52d526b76a1 -
Disponibilità
DNS inattivo → Sconosciuto
2b95e7823c58 -
Disponibilità
Sconosciuto → Trattenuto
a5828711fe8d -
Disponibilità
Trattenuto → Sconosciuto
2616a56f6d8f -
Disponibilità
Sconosciuto → DNS inattivo
6dfe9145995c
Mostra tutto (13)
-
Disponibilità
DNS inattivo → Trattenuto
7eb0dd9c8797 -
Disponibilità
Trattenuto → DNS inattivo
641ed81dc4d5 -
Disponibilità
DNS inattivo → Sconosciuto
58d126c02778 -
Disponibilità
Sconosciuto → Trattenuto
a8ec3fc4edca -
Disponibilità
Trattenuto → Sconosciuto
bb9e730f097c -
Disponibilità
Sconosciuto → DNS inattivo
d0b7046e8c2f -
Disponibilità
DNS inattivo → Trattenuto
92f07a054ffb -
Disponibilità
Trattenuto → DNS inattivo
ca9ed662b468 -
Disponibilità
DNS inattivo → Sconosciuto
3d85b1937e58 -
Disponibilità
Sconosciuto → Trattenuto
3c41c9f370bf -
Disponibilità
Trattenuto → DNS inattivo
92f667ff6e00 -
Disponibilità
DNS inattivo → Sconosciuto
407cba00782a -
Disponibilità
Sconosciuto → Trattenuto
0231e2888171
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 06/03/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Acquisizione salvata
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
ICANN OVERSIGHT
Accreditamento e contesto RAA
Accreditamento e contesto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo