changelly[.]com[.]mx
“Attention Required! | Cloudflare”
changelly.com.mx — 到達可能・アクセス制限あり (HTTP 403). 詐欺タイプ: Crypto Drainer; Drainer: Angel Drainer. 証拠の概要: VirusTotal 7/91 (alphaMountain.ai, Chong Lua Dao, CRDF, Fortinet, Gridinsoft); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100.
元のフォレンジック記録を保持するため、下の PhishDestroy AI 詳細分析は英語のままです。
PhishDestroy first observed changelly.com.mx on Aug 11, 2026. The captured page title is “Attention Required! | Cloudflare”. Stored page analysis classifies the content as crypto drainer. Drainer analysis recorded Angel Drainer. Current evidence score: 100/100 (critical).
Positive findings are stored from 4 sources: VirusTotal, MetaMask, SEAL, and Spamhaus DBL. VirusTotal recorded 7 detections among 91 engines: alphaMountain.ai, Chong Lua Dao, CRDF, Fortinet, Gridinsoft, Seclookup, SOCRadar on Aug 14, 2026 at 02:39 UTC. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Aug 14, 2026 at 18:20 UTC. Spamhaus DBL: DBL_PHISH on Aug 14, 2026 at 06:30 UTC. Non-positive and contextual checks: AlienVault OTX listed 4 community pulse references (not vendor detections) on Aug 14, 2026 at 09:29 UTC. Google Safe Browsing returned no flag on Aug 14, 2026 at 09:28 UTC.
An access-restricted HTTP 403 response was recorded on Aug 14, 2026 at 10:00 UTC. At collection time, the hostname resolved to 104.21.21.173 on AS13335 (Cloudflare, Inc.). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. TLS metadata lists Google Trust Services as the certificate issuer with validity through Sep 26, 2026; checked Aug 14, 2026 at 07:02 UTC.
The content indicators and 4 positive source findings support the current crypto drainer classification.
脅威対応 Pipeline
公開ブロックリスト登録状況
ドメイン・インテリジェンス
技術的な詳細DNS、SSL SAN、タイムスタンプ
使用技術 · 3 identified
Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.
www.cloudflare.com 信頼度 100%Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 信頼度 100%HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 信頼度 100%VirusTotalによる分析
サイトパフォーマンス分析
Google PageSpeed Insights — mobile performance audit of changelly.com.mx · checked Aug 14, 2026
サイト設定分析
証拠および外部報告書
このサイトによって何か影響を受けましたか?
このドメインを操作したり、個人情報を入力したり、暗号通貨ウォレットに接続したりした場合は、直ちに行動を起こしてください。インシデントを報告し、自分自身を守るのに役立つリソースを以下に示します。
お住まいの地域の当局へ報告してください
サイバー犯罪の公式連絡先 または 苦情草稿を作成する → を取得するには、国を選択してください。
任意のドメインを確認する
保存されたブロックリスト、WHOIS、DNS、および公開スキャン証拠を使用した脅威分析
今すぐスキャンフィッシングを報告する
不審なドメインを当社の脅威データベースに報告してください — コミュニティを守りましょう
レポートリアルタイム脅威情報フィード
最近のフィッシングレポートと観察された可用性の変化
監視最新情報を入手し、安全を確保しましょう
リアルタイムの脅威を監視するか、誤検知だと思われる場合はこのリストに異議を申し立ててください
被害者への推奨事項とアドバイス
推定では $51 billion 2024年に違法な暗号資産ウォレットへと流出した(source). もしあなたが changelly.com.mx — 今すぐ行動しましょう。
今すぐ何をすべきでしょうか?
至急
- トークンの承認を取り消す — use revoke.cash 悪意のあるスマートコントラクトに付与されたアクセス権を取り消す
- 残りの資金を移動する まったく新しいウォレットへ。セキュリティが侵害されたウォレットは、もはや安全ではありません
- すべてのパスワードを変更する — メール、Exchangeアカウントなど、同じパスワードを使用しているものすべて
- 2段階認証を有効にする 認証アプリ(SMSではない)を使用する。SMSによる復旧機能を無効にする
- カードの凍結 フィッシングサイトに銀行口座情報を入力してしまった場合
レポート作成のために、どのような情報を収集すべきでしょうか?
FBIのガイドライン
によると、 FBI、最も重要な詳細はトランザクションデータです:
- 仮想通貨アドレス — 詐欺師の財布(例:
0x5856...35985) - 金額および仮想通貨の種類 — 正確な金額(例:1.02345 ETH、0.5 BTC、500 USDT)
- トランザクションID(ハッシュ) — ブロックチェーン上の取引を識別するための固有の識別子
- 正確な日時 — 各取引および詐欺師との最初の接触について
- スクリーンショット — 詐欺サイト、チャットメッセージ、メール、ウォレットでの取引、ソーシャルメディア
- すべてのURLおよびドメイン 詐欺師が使用した(以下を含む)
changelly.com.mx) - コミュニケーション — 詐欺師が使用したメール、テキストメッセージ、電話番号、ユーザー名
たとえすべての詳細がわかっていなくても―― とにかく報告を提出する. 不完全な情報であっても、捜査には役立つ。
この詐欺はどこに通報すればいいですか?
- FBI IC3 — インターネット犯罪通報センター(米国連邦政府の通報窓口)
- ユーロポール — 欧州におけるサイバー犯罪の報告(EU)
- Chainabuse — 取引所やプラットフォーム間で詐欺ウォレットを特定する
- あなたの仮想通貨取引所 — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
- 地元の警察 — たとえ直ちに行動を起こせなくても、公式な記録が残される
A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.
仮想通貨詐欺は通常、どのような手口で行われるのでしょうか?
- 偽のウェブサイト — 正規サイトのドメインをわずかに変更した、ピクセル単位で完璧に再現されたクローンサイト
- 悪意のある承認 — 「connect wallet」というプロンプトが表示されると、攻撃者にトークンの無制限な使用権限が与えられてしまう
- pig butchering — TelegramやWhatsApp、出会い系アプリを通じて数週間にわたって信頼関係を築き、その後、金銭をだまし取られる
- 詐欺による金銭の返還を装った詐欺 — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
- 偽の広告とエアドロップ — Googleやソーシャルメディアの広告、および「無料トークン」のオファーが、財布を空にするようなアプリへと誘導している
- AIを利用した詐欺 — ディープフェイク、自動化されたフィッシング、AI生成サイトにより、詐欺の発見が難しくなっている
今後、どうすれば身を守ることができるでしょうか?
- ハードウェアウォレットを使用する (Ledger、Trezor)。ブラウザウォレットには決して多額の資産を保管しないでください
- 公式サイトをブックマークする — メール、DM、広告に含まれるリンクは絶対にクリックしないでください
- すべての承認内容を確認する — 署名する前に権限を確認してください。無制限の承認は拒否してください
- ドメインの確認 — 確認する PhishDestroy 操作を行う前に、HTTPS、スペル、ドメインの登録期間を確認してください。
- 「良すぎて怪しい」=詐欺 — 確実なリターン、有名人の推薦、差し迫った締め切り