trxhub[.]it[.]com
Verifica phishing e sicurezza per trxhub.it.com
“TronSwap - Instant USDT to TRX Exchange”
trxhub.it.com — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Telegram; Tipo di truffa: Crypto Scam. Riepilogo delle prove: VT 2/91 (alphaMountain.ai, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 61/100. Registrar: Intis Telecom.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Analysis of trxhub.it.com, observed to have been registered on 21 February 2026 through Intis Telecom Limited, shows a clear pattern of brand impersonation targeting Telegram users. The site presents the page title “TronSwap – Instant USDT to TRX Exchange”, indicating a crypto‑exchange narrative, and is classified as a Crypto Scam. The domain resolves to IP address 188.114.97.3, which belongs to AS13335 Cloudflare, Inc. and is hosted in the United States. DNS resolution uses three nameservers under the parent domain it.com (ns1.it.com, ns2.it.com, ns3.it.com). TLS negotiation is performed with a certificate issued by Google Trust Services under the WE1 intermediate, suggesting a valid‑looking HTTPS connection.
Infrastructure analysis reveals the presence of Cloudflare services, including Cloudflare Browser Insights and HTTP/3 support, which may be used to obscure traffic origin and improve performance for malicious delivery. The domain is listed on a single security blocklist and is currently blocked by PhishDestroy, confirming external detection of its malicious intent. Gridinsoft’s trust scoring system assigns a score of 0 out of 100, reflecting a high confidence of abuse. VirusTotal reports that 93 vendor scanners have examined the domain and none have raised a detection, but the absence of detections does not constitute a safety assurance.
The observable evidence points to a credential‑stealing or funds‑draining operation that leverages the reputable Telegram brand to lure victims into a fraudulent cryptocurrency exchange flow. Uncertainty remains regarding the exact payload delivered, user‑facing content, and any active command‑and‑control infrastructure, as the domain is currently offline. Defenders should continue to monitor DNS queries for 188.114.97.3 and the it.com nameservers, enforce blocklisting of the domain in web filters, and apply email and endpoint rules that flag Telegram‑related impersonation attempts.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Tecnologie · 3 identified
Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.
www.cloudflare.com Confidenza al 100%Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com Confidenza al 100%HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org Confidenza al 100%Analisi di VirusTotal
Prove archiviate
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Informazioni su questo rapporto: trxhub.it.com
Questo rapporto presenta le ultime prove archiviate disponibili per PhishDestroy. I timestamp della sorgente vengono mostrati ove disponibili; la disponibilità e i verdetti del fornitore possono cambiare dopo il ritiro.
Il sito catturato mostrava il titolo della pagina “TronSwap - Instant USDT to TRX Exchange” e potrebbe spacciarsi per Telegram.
Al momento di 07/08/2026, trxhub.it.com ha ricevuto rilevamenti dai motori di sicurezza 2.
Se ritieni che questo elenco sia impreciso, presentare ricorso. Per conoscere la nostra metodologia, visita Pagina delle domande frequenti.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo