Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 5. Blocklist pubbliche che segnalano una corrispondenza: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

gonexora[.]io

Verifica phishing e sicurezza per gonexora.io

“Nexora - Smart Trading Platform”

Verdetto di minaccia Critico Punteggio delle prove 90/100
Disponibilità Ultimo attivo conosciuto Ultima osservazione di raggiungibilità memorizzata
Segnali di rischio
Rilevamenti VirusTotal: 5/91 Corrispondenze della blocklist memorizzate: 2 Tipo di truffa: Fake Exchange Ultimo attivo conosciuto
5/91 VT OTX: 1 ref 15/06/2026 2 Blocklists Fake Exchange US US
Riepilogo del rapporto

gonexora.io — Ultimo attivo conosciuto (HTTP 200). Tipo di truffa: Fake Exchange. Riepilogo delle prove: VirusTotal 5/91 (ChainPatrol, alphaMountain.ai, CRDF, Gridinsoft, SOCRadar); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 90/100. Registrar: Cloudflare.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Evidence Analysis

Stored analysis · 12/07/2026 Ref 2C48528F

The domain gonexora.io was registered on May 19, 2026 through Cloudflare, Inc. It is delegated to the Cloudflare nameservers dora.ns.cloudflare.com and igor.ns.cloudflare.com, and its mail exchanger is inbound-smtp.us-east-1.amazonaws.com with priority 10. The site presents a TLS certificate issued by Let’s Encrypt (R13) and returns HTTP 200 responses. The page title observed at the root URL is “Nexora - Smart Trading Platform”, suggesting an attempt to impersonate a legitimate trading service.

Network analysis shows the domain resolves to the IPv4 address 66.33.22.208, which geolocates to the United States, specifically a railway‑related region. The host has a Gridinsoft trust score of 0 out of 100, indicating a high likelihood of malicious intent. VirusTotal reports that 2 of 95 scanned security vendors flagged the domain, providing limited but notable detection. The site is currently listed on three public blocklists, including PhishDestroy, MetaMask, and SEAL.

Threat intelligence sources label the activity as generic_phishing, and the domain appears in one AlienVault OTX pulse. The risk level is assessed as high and the status remains active. The combination of a newly created domain, low trust score, presence on multiple blocklists, and a page that mimics a financial platform aligns with typical credential‑harvesting campaigns targeting users seeking trading services.

Defenders should prioritize the immediate blocking of gonexora.io at network perimeter and endpoint controls, and consider adding the associated IP address 66.33.22.208 to deny‑list rules. Continuous monitoring of DNS queries for this domain and its nameservers is advised, as well as periodic re‑scanning with updated security tools to capture any changes in detection rates. Organizations that expose credential‑entry points for trading platforms should educate users about the fraudulent “Nexora” branding and enforce multi‑factor authentication to mitigate credential compromise.

VirusTotal
VirusTotal
5 det.
OTX references
Certificato TLS
Scaduto o non verificato -27d
Età
3 mo New
Stato osservato
Ultimo attivo conosciuto 200
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati12 recorded checks
VirusTotal 5 / 91 URLQuery non controllato PhishStats non controllato OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict verdetto non disponibile Blocchi DNS non controllato TLS Scaduto o non verificato WHOIS 3 mo old Screenshot non rilevato Catena di reindirizzamenti non sondato

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
7/9

Stato della lista di blocco pubblica

Analisi dei domini

Dominio
Server / ASN railway-hikari · AS400940 Railway
Reputazione IP abuse score 0/100 0 reports checked 13/07/2026
Registrar Cloudflare US(US)
Indirizzo IP 66.33.22.208 US
PosizioneUS San Francisco, US
ReteAS400940 · Railway
RegistrazioneCreato 19/05/2026 (82d · New)
Stato HTTP200
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta15/06/2026
Nameserverigor.ns.cloudflare.com
MX Records10 inbound-smtp.us-east-1.amazonaws.com
TLS Fingerprint
TLS Observationvalid from 14/04/2026scanned 19/05/2026
Favicon Hash
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

5 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 2 detections
ChainPatrol
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar
Dati e relazioni esterneIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso
Incorpora questo rapportoRead-only HTML widget
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/gonexora.io"
  title="PhishDestroy threat report for gonexora.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>