Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 18. Blocklist pubbliche che segnalano una corrispondenza: 2. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

xfortune[.]cc

Verifica phishing e sicurezza per xfortune.cc

“Xfortune: Elon Musk’s Official Crypto Casino Powered by Blockchain”

Verdetto di minaccia Critico Punteggio delle prove 100/100
Disponibilità Contenuto non disponibile Il contenuto non era disponibile nell'ultima osservazione
Segnali di rischio
Rilevamenti VirusTotal: 18/95 Spamhaus DBL: DBL_PHISH Corrispondenze della blocklist memorizzate: 2 URLQuery threat systems: 3 alerts Simulazione del marchio: Genericcrypto
18/95 VT URLQuery: 3 threat alerts 19/02/2026 Non disponibile dal 01/03/2026 2 Blocklists Genericcrypto Truffa ai danni dei giocatori d'azzardo Crypto Scam 9 Reports Sent 9d to unavailable CDN
Riepilogo del rapporto

xfortune.cc — Contenuto non disponibile (HTTP 502). Simulazione del marchio: Genericcrypto; Tipo di truffa: Crypto Scam. Riepilogo delle prove: VT 18/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 3 alerts; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); CF Radar malicious; PD 100/100. Registrar: Global Domain Group.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
46FAE282
Punteggio
100/100
Modalità
Current evidence

PhishDestroy first observed xfortune.cc on Feb 19, 2026. Positive findings were recorded by VirusTotal, MetaMask, SEAL, Spamhaus DBL, Cloudflare Radar, URLQuery, and URLScan. Evidence score: 100/100.

VirusTotal recorded 18 detections among 95 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar, Ermes, Forcepoint ThreatSeeker on Feb 22, 2026 at 02:00 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 06:38 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. URLQuery recorded 3 threat-system alerts on Feb 19, 2026 at 16:59 UTC. URLScan returned a malicious verdict with score 100 on Feb 19, 2026 at 15:47 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. PhishStats returned no feed match on Mar 1, 2026 at 15:01 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:29 UTC; content was unavailable. Registration records list Global Domain Group LLC as the registrar. At collection time, the domain resolved to 188.114.97.3. Collected metadata identifies Genericcrypto as the apparent target. Captured page title: “Xfortune: Elon Musk’s Official Crypto Casino Powered by Blockchain”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Jul 29, 2026 at 04:14 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:09 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis23/07/2026

Analysis as of July 23 2026 indicates that xfortune.cc is currently offline but exhibits multiple indicators of a high‑risk crypto phishing operation. The site was registered on 21 February 2026 through Global Domain Group LLC and resolves to 188.114.97.3, an address owned by Cloudflare (AS13335) located in the United States. DNS resolution uses the Cloudflare authoritative nameservers chance.ns.cloudflare.com and olivia.ns.cloudflare.com. The SSL certificate presented is issued by Google Trust Services under the WE1 identifier, which is typical for Cloudflare‑proxied services. The page title retrieved before takedown reads “Xfortune: Elon Musk’s Official Crypto Casino Powered by Blockchain,” matching the classified scam type of a crypto‑focused fraud.

Automated analysis on VirusTotal shows that 18 of 95 antivirus and URL‑reputation engines flagged the domain, confirming malicious behavior. Additional security products have blocked the domain, including PhishDestroy, MetaMask, and SEAL. The site also appears on three external blocklists, reinforcing its reputation as a phishing target. Infrastructure inspection reveals the use of third‑party tracking technologies such as Twitter Ads, Facebook Pixel, and Cloudflare Browser Insights, which are commonly employed to gather visitor data and monetize traffic. The underlying phishing kit has been identified as the “Gambler Scam” package, a known template for cryptocurrency‑themed lures.

Gridinsoft’s trust score for the domain is 1 / 100, indicating extreme lack of credibility. While the domain is presently offline, the combination of a recent registration date, Cloudflare‑based hosting, low trust score, multiple vendor detections, and inclusion on blocklists suggests an active campaign that may have been operating for a short window.

VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
3 threat alerts
CF Radar
Malevolo
URLScan
URLScan
Gridinsoft
1/100
Certificato TLS
WE1
Stato osservato
Contenuto non disponibile 502
PhishDestroy
Elenco da eliminare
In elenco
Reports Sent
9 ignored
Copertura dei dati VirusTotal 18 / 95 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture rapporto memorizzato URLScan verdict malicious Blocchi DNS non controllato TLS valid certificate, 50d WHOIS not parsed Screenshot 3 captures · 3 sources Catena di reindirizzamenti non sondato Gridinsoft 1/100
Indicatori di sicurezza
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate 18+ Cryptocurrency Registration Form Casino Famous people Crypto Scam - High Risk
Informazioni sulla sicurezza di rete
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS xfortune.cc malicious Sinkholed
DigiCert UltraDNS xfortune.cc malicious Sinkholed
DNS4EU xfortune.cc malicious Sinkholed
CF Cloudflare Radar Verdict Malevolo
Phishing Scam Security threats Phishing Security Risks

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
28/28
Initial Abuse Report (#1)
Sent to 3 abuse contacts at Global Domain Group LLC with forensic evidence
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
06/03/2026
ICANN Escalation #3
Escalation #3 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
13/04/2026
ICANN Escalation #4
Escalation #4 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
17/04/2026
ICANN Escalation #5
Escalation #5 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
22/04/2026
ICANN Escalation #6
Escalation #6 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
24/04/2026
ICANN Escalation #7
Escalation #7 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
26/04/2026
ICANN Escalation #8
Escalation #8 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
28/04/2026
ICANN Escalation #9
Escalation #9 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
02/05/2026
ICANN Escalation #10
Escalation #10 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@globaldomaingroup.comabuse@verisign-grs.comcompliance@icann.org
07/05/2026
9 Reports Filed
9 report records were stored over 154 days; current observed status: Contenuto non disponibile

Stato della lista di blocco pubblica

Acquisizione salvata

Analisi dei domini

Dominio
URLScan Verdict Malevolo score 100 Phishing report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden La reputazione Edge-IP non è attribuita a questo dominio.
Registrar Global Domain Group US(US)
Indirizzo IP 188.114.97.3 CDN
PosizioneUS San Francisco, US
ReteAS13335 · Cloudflare, Inc.
L'IP di origine è nascosto dietro un proxy CDN. I risultati dell'IP inverso per l'indirizzo edge contengono tenant non correlati; la ricerca dell'origine richiede DNS passivo o dati di trasparenza del certificato.
Stato HTTP502 Error
Tempo fino alla prima indisponibilità 9 days
Cosa conteggiamo Tempo trascorso dalla prima segnalazione di abuso archiviata alla prima osservazione che il contenuto non era disponibile. Ciò non ne stabilisce la causa.
Minimum notice count 9 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta19/02/2026
DOM Analysisanalyzed 29/07/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://xfortune.cc/
Nameserverolivia.ns.cloudflare.com
TLS Observationvalid from 19/01/2026scanned 15/03/2026
Case ID
Titolo della pagina
Xfortune: Elon Musk’s Official Crypto Casino Powered by Blockchain
Certificato TLS
Valid transport encryption · Emesso da WE1 · valid for 50 days
Cronologia delle segnalazioni di abuso · 9 stored reports over 62 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
9 abuse reports filed over 154 days — latest observed status: Contenuto non disponibile
The records name Global Domain Group LLC as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
9
reports
154
days
ICANN CC
  1. Report #1 ICANN CC 350h still active Mar 6, 2026 · 10:57 UTC
    ESCALATION #2 (350h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  2. Report #3 ICANN CC 1256h still active Apr 13, 2026 · 07:26 UTC
    ESCALATION #3 (1256h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  3. Report #4 ICANN CC 1353h still active Apr 17, 2026 · 08:13 UTC
    ESCALATION #4 (1353h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  4. Report #5 ICANN CC 1487h still active Apr 22, 2026 · 22:14 UTC
    ESCALATION #5 (1487h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  5. Report #6 ICANN CC 1533h still active Apr 24, 2026 · 20:09 UTC
    ESCALATION #6 (1533h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  6. Report #7 ICANN CC 1578h still active Apr 26, 2026 · 17:17 UTC
    ESCALATION #7 (1578h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  7. Report #8 ICANN CC 1627h still active Apr 28, 2026 · 18:33 UTC
    ESCALATION #8 (1627h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  8. Report #9 ICANN CC 1724h still active May 2, 2026 · 19:36 UTC
    ESCALATION #9 (1724h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
  9. Report #10 ICANN CC 1826h still active May 7, 2026 · 01:51 UTC
    ESCALATION #10 (1826h active): Phishing - xfortune[.]cc
    abuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Tecnologie · 4 identified
Twitter Ads

Conversion and audience tracking pixel for paid campaigns on X (Twitter) — signals that the site runs paid X ads.

business.x.com
Facebook Pixel

Conversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.

www.facebook.com
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

18 / I fornitori di sicurezza 95 hanno contrassegnato questo dominio
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Ermes
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Kaspersky
Lionic
Netcraft
Seclookup
Sophos
VIPRE

Prove archiviate

Wayback Machine Snapshot
È disponibile un'istantanea storica per la revisione delle prove
View Archive

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Informazioni su questo rapporto: xfortune.cc

Questo rapporto presenta le ultime prove archiviate disponibili per PhishDestroy. I timestamp della sorgente vengono mostrati ove disponibili; la disponibilità e i verdetti del fornitore possono cambiare dopo il ritiro.

Il sito catturato mostrava il titolo della pagina “Xfortune: Elon Musk’s Official Crypto Casino Powered by Blockchain” e potrebbe spacciarsi per Genericcrypto.

Al momento di 07/08/2026, xfortune.cc ha ricevuto rilevamenti dai motori di sicurezza 18.

Se ritieni che questo elenco sia impreciso, presentare ricorso. Per conoscere la nostra metodologia, visita Pagina delle domande frequenti.

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/xfortune.cc"
  title="PhishDestroy threat report for xfortune.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>