jinohu[.]cc
“VEGAS | Crypto Casino”
Riepilogo delle prove
Analysis of jinohu.cc indicates a crypto gambling phishing domain associated with the Gambler Scam kit, currently offline as of July 23, 2026. The domain was registered on September 19, 2025, through NiceNIC International Group Co., Limited, and resolved to IP 46.173.214.27, hosted on AS47196 (Garant Park Internet, RU). No SSL certificate was detected, increasing the risk of unencrypted data transmission. The page title, 'VEGAS | Crypto Casino,' aligns with the scam type identified in threat intelligence, though the exact content and functionality of the site remain unconfirmed due to its offline status.
Infrastructure analysis reveals the use of DNSPod nameservers (a.dnspod.com, b.dnspod.com, c.dnspod.com), a common choice for malicious domains. The domain appears in two AlienVault OTX threat intelligence pulses and is flagged by 15 of 95 security vendors on VirusTotal, though the absence of recent scans limits real-time validation. It is blocked by PhishDestroy and listed on one security blocklist, with a Gridinsoft trust score of 1/100, reinforcing its high-risk classification. Defenders should treat this domain as a confirmed phishing indicator, particularly for crypto gambling fraud.
Block DNS resolution to 46.173.214.27 and monitor for re-registration or IP shifts. Given the use of the Gambler Scam kit, additional domains may share infrastructure or naming patterns. If historical logs exist, check for connections to this IP or domain to identify potential prior compromise. No evidence suggests persistence beyond the reported infrastructure, but the domain’s registration data and hosting provider warrant continued scrutiny.
Data Coverage
Indicatori di sicurezza
Informazioni sulla sicurezza di rete
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 11/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Prove dell’esito memorizzate
Esito e attribuzione della rimozione
- Esito
held- Disponibilità
unreachable- Causa
registrar_client_hold- Soggetto
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Meccanismo
client_hold- Attendibilità
- 95%
- Prima osservazione
- Ultima osservazione
Indisponibilità stimata
Tempo fino all’indisponibilità: 0 hSHA-256 della prova 83e4901a8e8a
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Disponibilità
Primo valore archiviato: DNS inattivo
f93a11f87e4d -
Disponibilità
DNS inattivo → Sconosciuto
e6ebf3e3898d -
Disponibilità
Sconosciuto → Trattenuto
474b3212b8e8 -
Disponibilità
Trattenuto → Inattivo
cb12bac8f993 -
Disponibilità
Inattivo → DNS inattivo
e9e5f3763474 -
Disponibilità
DNS inattivo → Sconosciuto
887408253c42 -
Disponibilità
Sconosciuto → Trattenuto
3cebc17854f6 -
Disponibilità
Trattenuto → Sconosciuto
fb254e290b67 -
Disponibilità
Sconosciuto → DNS inattivo
6dfe9145995c
Mostra tutto (7)
-
Disponibilità
DNS inattivo → Trattenuto
3fb879a4fac7 -
Disponibilità
Trattenuto → DNS inattivo
641ed81dc4d5 -
Disponibilità
DNS inattivo → Sconosciuto
eb8bd54e581d -
Disponibilità
Sconosciuto → Trattenuto
083180a54f7d -
Disponibilità
Trattenuto → Sconosciuto
67f38d9f3e1b -
Disponibilità
Sconosciuto → DNS inattivo
d0b7046e8c2f -
Disponibilità
DNS inattivo → Trattenuto
83e4901a8e8a
Segnalazioni della comunità
Segnalato da 1 membro della comunità; prima osservazione il 02/10/2025
- Segnalazioni memorizzate
- 1
- URL segnalati univoci
- 1
Intelligence della comunità
1 segnalazione della comunità
CategoriaPHISHING
They send an email with .ics file (event) This event description contains the link. Going by the link: you see that you have some money on the cryptowallet and suggest to get it on your bank account. It forwards you to site similar to "kraken" exchange, then asks to pay a fee to
Casino / Gambling License Verification
Analisi di VirusTotal
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo