fxnovus[.]co
“403forbidden - FXNovus”
Osservazione memorizzata
Contrasto dei titoli osservato
Riepilogo delle prove
Analysis of the domain fxnovus.co indicates it was registered on February 21, 2026, and has been flagged as a generic phishing site targeting users of the FXNovus trading platform. As of July 24, 2026, the domain resolves to the IP address 172.66.40.90, hosted on Cloudflare's network (AS13335) in the United States. The domain's nameservers are configured as destiny.ns.cloudflare.com and chris.ns.cloudflare.com, which is consistent with Cloudflare's infrastructure. The SSL certificate is issued by Google Trust Services (WE1), a common certificate authority for both legitimate and malicious sites. The domain is currently offline, returning a 403 Forbidden HTTP status with the page title '403forbidden - FXNovus,' which explicitly references the FXNovus brand.
This suggests the site was designed to impersonate FXNovus, though the exact content and functionality of the phishing pages remain unconfirmed due to its offline status. Technology detection tools identified WordPress, MySQL, PHP, Yoast SEO, Amazon Web Services, Zendesk, reCAPTCHA, and OneSignal, indicating a relatively sophisticated setup often associated with credential harvesting or fraudulent financial platforms. The domain appears on one security blocklist and is blocked by PhishDestroy. VirusTotal reports that one of ninety-three security vendors flags fxnovus.co as malicious.
While this detection count is low, it aligns with the domain's recent registration and offline status, which may limit visibility to security vendors. Defenders should treat this domain as a confirmed phishing threat targeting FXNovus users, particularly given the explicit brand reference in the page title. Network-level blocking of 172.66.40.90 and monitoring for related domains using similar naming conventions or Cloudflare hosting is recommended. Further investigation into the domain's historical content, if recoverable, could clarify the specific phishing mechanisms employed.
Data Coverage
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of fxnovus.co · checked Mar 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo