fco-mains[.]cc
“Benchmarkagru - Защита интересов клиентов в финансовых спорах с брокерами”
Riepilogo delle prove
PhishDestroy identifies fco-mains.cc as a HIGH-RISK crypto drainer phishing domain designed to deceive users into unknowingly transferring cryptocurrency to threat actor-controlled wallets. The domain impersonates legitimate financial or trading platforms, luring victims with fake login portals or fraudulent investment opportunities. Once accessed, victims are prompted to connect their cryptocurrency wallets, and embedded malicious scripts execute unauthorized transactions, draining funds without the user’s consent. Security researchers have observed similar campaigns targeting users of platforms like MetaMask, Trust Wallet, and centralized exchanges, with this domain specifically engineered to bypass basic browser security warnings through the use of a legitimate Let’s Encrypt SSL certificate. This domain was flagged by PhishDestroy with a HIGH risk assessment after being detected on 5 separate security blocklists, including PhishingArmy, StevenBlack, OISD, Hagezi, and CERT-PL. VirusTotal analysis confirms malicious activity with 20 out of 95 security vendors flagging the domain as unsafe. The domain was registered on March 23, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar often associated with high-risk or disposable domains used in phishing campaigns. The domain resolves to IP address 188.114.96.3, which has been linked to previous cryptocurrency scams and malware distribution. The use of a legitimate SSL certificate adds a false sense of security, making it more likely for unsuspecting users to interact with the site without hesitation. Given the recent creation date, rapid escalation in malicious activity, and widespread blocklist coverage, the threat posed by this domain is both immediate and severe. Users who have visited fco-mains.cc should immediately disconnect any connected cryptocurrency wallets and revoke any permissions granted to suspicious domains. Do not enter any credentials, private keys, or wallet addresses on this site. Run a full antivirus scan to detect and remove any potential malware or keyloggers installed by the site. If you have interacted with the domain, check your wallet transaction history for unauthorized transfers and report any suspicious activity to your wallet provider or exchange. For further verification, users can check the domain’s safety status on reputable threat intelligence platforms like PhishDestroy, VirusTotal, or Google Safe Browsing. Always verify the legitimacy of financial or trading platforms by cross-referencing official websites and using trusted bookmarks or direct URLs. Remain vigilant for phishing attempts, as threat actors frequently rotate domains and tactics to evade detection.
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | fco-mains.cc |
malicious | Sinkholed |
| DNS4EU | fco-mains.cc |
malicious | Sinkholed |
| OpenDNS | fco-mains.cc |
phishing | Phishing Block |
| Quad9 DNS | fco-mains.cc |
malicious | Sinkholed |
| Cloudflare DNS | fco-mains.cc |
malicious | Sinkholed |
| Hagezi Threat Feed | fco-mains.cc |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 13/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
held- Disponibilità
unreachable- Causa
registrar_client_hold- Soggetto
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Meccanismo
client_hold- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
Indisponibilità stimata
Tempo fino all’indisponibilità: 0 hSHA-256 della prova 534e7b4c472c
Cronologia del rilevamento
-
Disponibilità
Primo valore archiviato: DNS inattivo
f93a11f87e4d -
Disponibilità
DNS inattivo → Sconosciuto
104189c23da7 -
Disponibilità
Sconosciuto → DNS inattivo
dc98770e60c0 -
Disponibilità
DNS inattivo → Trattenuto
173513a2f05c -
Disponibilità
Trattenuto → DNS inattivo
f52d526b76a1 -
Disponibilità
DNS inattivo → Sconosciuto
ac618d8d11a7 -
Disponibilità
Sconosciuto → Trattenuto
e223a6f35171 -
Disponibilità
Trattenuto → Sconosciuto
8a2b329ee0b2 -
Disponibilità
Sconosciuto → DNS inattivo
6dfe9145995c -
Disponibilità
DNS inattivo → Trattenuto
009293f87fb9
Mostra tutto (15)
-
Disponibilità
Trattenuto → DNS inattivo
641ed81dc4d5 -
Disponibilità
DNS inattivo → Sconosciuto
ee82b177e934 -
Disponibilità
Sconosciuto → Trattenuto
3f363cfe52e7 -
Disponibilità
Trattenuto → Sconosciuto
24dd410ac932 -
Disponibilità
Sconosciuto → DNS inattivo
d0b7046e8c2f -
Disponibilità
DNS inattivo → Trattenuto
748b0777843c -
Disponibilità
Trattenuto → DNS inattivo
ca9ed662b468 -
Disponibilità
DNS inattivo → Sconosciuto
8b8b92e1d953 -
Disponibilità
Sconosciuto → Trattenuto
cfe27d228792 -
Disponibilità
Trattenuto → DNS inattivo
92f667ff6e00 -
Disponibilità
DNS inattivo → Sconosciuto
991fc0250490 -
Disponibilità
Sconosciuto → Trattenuto
e4c5723cb127 -
Disponibilità
Trattenuto → DNS inattivo
9eda8dc3b7e8 -
Disponibilità
DNS inattivo → Sconosciuto
17f5dc11586b -
Disponibilità
Sconosciuto → Trattenuto
534e7b4c472c
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 02/04/2026
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of fco-mains.cc · checked Apr 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo