セキュリティレポートへ移動
⚠️
このドメインは悪意のあるものとして報告されています
検出を報告するセキュリティ エンジン: 9。 細心の注意を払ってください — 資格情報や個人情報を入力しないでください。
ドメインのセキュリティと脅威インテリジェンス

okxs[.]app

okxs.app のフィッシング・安全性チェック

“Cross-Chain Bridge | Transfer Crypto Assets Across Blockchains | OKX Wallet”

脅威の評決 クリティカル 88/100 証拠スコア
可用性 未検証 現在の到達可能性は未検証です
リスクシグナル
VirusTotal 検出数: 9/91 ブランドの偽装: OKX
9/91 VT URLQuery: 3 detections 2026年7月3日 2026年7月4日 以降は利用できません OKX Brand Impersonation CDN
レポート概要

okxs.app — 未検証. ブランドの偽装: OKX; 詐欺タイプ: Brand Impersonation. 証拠の概要: VT 9/91 (alphaMountain.ai, CRDF, Emsisoft, Fortinet, Gridinsoft); URLQuery 3 det.; URLScan no malicious verdict; GSB no flag; BL 0; PD 88/100. レジストラ: Dynadot.

元のフォレンジック記録を保持するため、下の PhishDestroy AI 詳細分析は英語のままです。

証拠の概要
重要
Ref
7B0939D2
スコア
88/100

PhishDestroy first observed okxs.app on Jul 3, 2026. The current evidence record is rated high at 88/100. 2 independent sources recorded positive findings: VirusTotal and URLQuery.

VirusTotal recorded 9 detections among 91 engines: alphaMountain.ai, CRDF, Emsisoft, Fortinet, Gridinsoft, Kaspersky, MalwareURL, Netcraft, SOCRadar on Jul 18, 2026 at 18:45 UTC. URLQuery recorded 3 detections. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Jul 3, 2026 at 12:54 UTC. URLScan completed without a malicious verdict (score 0) on Jul 4, 2026 at 08:11 UTC.

No conclusive timestamped HTTP response is stored. Registration records for the domain list Dynadot LLC. as the registrar and Jul 2, 2026 as the creation date. Registration preceded first observation by 1 day. At collection time, the domain resolved to 199.36.158.100 on AS54113 (FASTLY - Fastly, Inc., US). The stored server header is Tengine. Collected metadata identifies OKX as the apparent target. Captured page title: “Cross-Chain Bridge | Transfer Crypto Assets Across Blockchains | OKX Wallet”. PhishDestroy classified the observed content as Brand Impersonation. DOM analysis completed on Jul 3, 2026 at 14:20 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 01:57 UTC; stored 1 format-validated wallet address and 0 Telegram indicators. TLS metadata lists Google Trust Services / WE1 as the certificate issuer with validity through Sep 30, 2026; checked Jul 3, 2026 at 13:00 UTC.

A stored capture reference is available for visual review. The multi-source detection record supports the current phishing classification, while the exact lure and interaction flow remain unresolved until a readable HTTP capture is stored.

VirusTotal
VirusTotal
9 det.
URLQuery
URLQuery
3 det.
Gridinsoft
0/100
TLS証明書
Google Trust Services / WE1
年齢
1 mo New
観測ステータス
未検証
PhishDestroy
DestroyList
掲載あり
データの網羅性 VirusTotal 9 / 91 URLQuery 3 det. PhishStats チェックされていない OTX no community references CFレーダー scan completed URLScan capture 保存されたレポート URLScan verdict 分析完了 DNSブロック チェックされていない TLS valid certificate, 53d WHOIS 1 mo old スクリーンショット 2 captures · 2 sources リダイレクトチェーン 調査されていない Gridinsoft 0/100

脅威対応 Pipeline

ディスカバリー
Checks
Reports
可用性
12/13
Sent Report Recorded
Stored sent-report record for registrar Dynadot LLC., hosting provider, 1 abuse contact
abuse@dynadot.com
2026年7月3日

公開ブロックリスト登録状況

保存済みキャプチャ

ページタイトル
Cross-Chain Bridge | Transfer Crypto Assets Across Blockchains | OKX Wallet
TLS証明書
Valid transport encryption · 発行者 Google Trust Services / WE1 · valid for 53 days

ドメイン・インテリジェンス

ドメイン
URLScan Verdict 分析完了 score 0 report ↗
Wallet IoCs 1 format-validated 0x7581469cb53e786f39ff26e8af6fd…
サーバー / ASN Tengine · AS54113 FASTLY - Fastly, Inc., US
IP Context Cloudflare shared edge origin IP hidden Edge-IP の評判はこのドメインに起因しません。
レジストラ Dynadot US(US)
不正利用連絡先abuse@dynadot.com
ICANNレジストリICANN公認レジストラ →
IPアドレス 199.36.158.100 CDN
地域US San Francisco, US
ネットワークAS54113 · AS13335 Cloudflare, Inc.
発信元 IP は CDN プロキシの背後に隠されています。エッジ アドレスのリバース IP の結果には、無関係なテナントが含まれています。発信元を見つけるには、パッシブ DNS または証明書の透明性データが必要です。
登録情報作成日 2026年7月2日 (36d · New) Expires 2027年7月2日
Elapsed Since First Report 9h
集計対象 Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: 未検証.
各レポートの内容 保存された送信レポートの記録は、ベンダーの評決、登録データ、ホスティングの詳細、分類、スクリーンショットなど、その時点で入手可能な証拠を参照する場合があります。このページは、配信された正確なペイロード、受信者による受信、確認、またはアクションを推測するものではありません。
技術的な詳細DNS、SSL SAN、タイムスタンプ
初確認2026年7月3日
DOM Analysisanalyzed 2026年7月3日score 0/100
IoC Extractionscanned 2026年7月29日1 wallet · 0 Telegram IoC
Submitted URLhttp://okxs.app/
ネームサーバーdara.ns.cloudflare.comrobert.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 2026年7月2日scanned 2026年7月3日
Case ID
ICANN OVERSIGHT

認定と RAA の背景

ICANNには支払いが済んだ。説明責任は届かなかった。

このgTLDでは、上記のレジストラはICANNとの契約に基づいて運営されています。ICANNは、登録、更新、移管に連動する年間手数料、変動手数料、および取引ベースの手数料を徴収します。

認定:収益化済み。説明責任:後ほどもう一度ご確認ください。

そして魔法が始まります。ICANNがRAA §3.18を書き、レジストラは自らの顧客基盤内の不正利用を自ら調査し、被害者は証拠を無償で提供する一方、各層は誰か別の者が動くのを待ちます。それで被害者が少しでも安全になった気がするなら、結構なことです――請求書は仕事を果たしたわけです。

説明責任についての風刺的なメモ 自動送信は一切行われません。
使用技術 · 4 identified
Firebase
Databases Development

Firebase is a Google-backed application development software that enables developers to develop iOS, Android and Web apps.

firebase.google.com 信頼度 100%
Naver Analytics
Analytics

Naver Analytics is a Korean based analytics service.

analytics.naver.com 信頼度 100%
HSTS
セキュリティ

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 信頼度 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 信頼度 100%
Detected via Cloudflare Radar · Wappalyzer engine
このドメインを報告する 証拠を提出し、他の人を守る手助けをしましょう

VirusTotalによる分析

9 / 91 セキュリティ ベンダーがこのドメインにフラグを立てました
View on VT
alphaMountain.ai
CRDF
Emsisoft
Fortinet
Gridinsoft
カスペルスキー
MalwareURL
ネットクラフト
SOCRadar

アーカイブ済み証拠

Wayback Machine Snapshot
過去のスナップショットは証拠のレビューに利用可能です
View Archive
サイトパフォーマンス分析

Google PageSpeed Insights — mobile performance audit of okxs.app · checked Jul 3, 2026

61
Needs Work
Performance
FCP
5.27s
First Contentful Paint
LCP
6.64s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
140ms
Total Blocking Time
SI
5.88s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

証拠および外部報告書

レポート

このサイトによって何か影響を受けましたか?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

このドメインを操作したり、個人情報を入力したり、暗号通貨ウォレットに接続したりした場合は、直ちに行動を起こしてください。インシデントを報告し、自分自身を守るのに役立つリソースを以下に示します。

ユーロポール
EU 加盟国の公式報告チャネルを見つける
National police directory
復旧を装った詐欺に注意! 犯罪者は、捜査員、弁護士、または回収業者を装い、被害者に再び連絡を取る可能性があります。 前払い料金を支払ったり、資格情報を共有したりしないでください。 盗まれた暗号通貨の回復を保証できる正規のサービスはありません。 回復詐欺について詳しくはこちら →

お住まいの地域の当局へ報告してください

サイバー犯罪の公式連絡先 または 苦情草稿を作成する → を取得するには、国を選択してください。

97か国のディレクトリ
AI 支援ドラフト — インシデントの詳細は AI プロバイダーによって処理されます 自分で確認して送信する

任意のドメインを確認する

保存されたブロックリスト、WHOIS、DNS、および公開スキャン証拠を使用した脅威分析

今すぐスキャン

フィッシングを報告する

不審なドメインを当社の脅威データベースに報告してください — コミュニティを守りましょう

レポート

リアルタイム脅威情報フィード

最近のフィッシングレポートと観察された可用性の変化

監視

最新情報を入手し、安全を確保しましょう

リアルタイムの脅威を監視するか、誤検知だと思われる場合はこのリストに異議を申し立ててください

リアルタイム脅威情報フィード この掲載情報について異議を申し立てる

被害者への推奨事項とアドバイス

推定では $51 billion 2024年に違法な暗号資産ウォレットへと流出した(source). もしあなたが okxs.app — 今すぐ行動しましょう。

今すぐ何をすべきでしょうか?
至急
  • トークンの承認を取り消す — use revoke.cash 悪意のあるスマートコントラクトに付与されたアクセス権を取り消す
  • 残りの資金を移動する まったく新しいウォレットへ。セキュリティが侵害されたウォレットは、もはや安全ではありません
  • すべてのパスワードを変更する — メール、Exchangeアカウントなど、同じパスワードを使用しているものすべて
  • 2段階認証を有効にする 認証アプリ(SMSではない)を使用する。SMSによる復旧機能を無効にする
  • カードの凍結 フィッシングサイトに銀行口座情報を入力してしまった場合
レポート作成のために、どのような情報を収集すべきでしょうか?
FBIのガイドライン

によると、 FBI、最も重要な詳細はトランザクションデータです:

  • 仮想通貨アドレス — 詐欺師の財布(例: 0x5856...35985)
  • 金額および仮想通貨の種類 — 正確な金額(例:1.02345 ETH、0.5 BTC、500 USDT)
  • トランザクションID(ハッシュ) — ブロックチェーン上の取引を識別するための固有の識別子
  • 正確な日時 — 各取引および詐欺師との最初の接触について
  • スクリーンショット — 詐欺サイト、チャットメッセージ、メール、ウォレットでの取引、ソーシャルメディア
  • すべてのURLおよびドメイン 詐欺師が使用した(以下を含む) okxs.app)
  • コミュニケーション — 詐欺師が使用したメール、テキストメッセージ、電話番号、ユーザー名

たとえすべての詳細がわかっていなくても―― とにかく報告を提出する. 不完全な情報であっても、捜査には役立つ。

この詐欺はどこに通報すればいいですか?
  • FBI IC3 — インターネット犯罪通報センター(米国連邦政府の通報窓口)
  • ユーロポール — 欧州におけるサイバー犯罪の報告(EU)
  • Chainabuse — 取引所やプラットフォーム間で詐欺ウォレットを特定する
  • あなたの仮想通貨取引所 — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • 地元の警察 — たとえ直ちに行動を起こせなくても、公式な記録が残される

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

仮想通貨詐欺は通常、どのような手口で行われるのでしょうか?
  • 偽のウェブサイト — 正規サイトのドメインをわずかに変更した、ピクセル単位で完璧に再現されたクローンサイト
  • 悪意のある承認 — 「connect wallet」というプロンプトが表示されると、攻撃者にトークンの無制限な使用権限が与えられてしまう
  • pig butchering — TelegramやWhatsApp、出会い系アプリを通じて数週間にわたって信頼関係を築き、その後、金銭をだまし取られる
  • 詐欺による金銭の返還を装った詐欺 — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • 偽の広告とエアドロップ — Googleやソーシャルメディアの広告、および「無料トークン」のオファーが、財布を空にするようなアプリへと誘導している
  • AIを利用した詐欺 — ディープフェイク、自動化されたフィッシング、AI生成サイトにより、詐欺の発見が難しくなっている
今後、どうすれば身を守ることができるでしょうか?
  • ハードウェアウォレットを使用する (Ledger、Trezor)。ブラウザウォレットには決して多額の資産を保管しないでください
  • 公式サイトをブックマークする — メール、DM、広告に含まれるリンクは絶対にクリックしないでください
  • すべての承認内容を確認する — 署名する前に権限を確認してください。無制限の承認は拒否してください
  • ドメインの確認 — 確認する PhishDestroy 操作を行う前に、HTTPS、スペル、ドメインの登録期間を確認してください。
  • 「良すぎて怪しい」=詐欺 — 確実なリターン、有名人の推薦、差し迫った締め切り
HTML · IFRAME

このレポートを埋め込む

この脅威情報を、ご自身のウェブサイトやブログで共有してください

embed.html
<iframe
  src="https://phishdestroy.io/ja/embed/domain/okxs.app"
  title="PhishDestroy threat report for okxs.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

たいへん心のこもった感謝状

風刺的な下書き生成ツール

宛先
手数料の背景

風刺的な下書きです。手数料額は推計であり、このドメインに正確に帰属すると主張するものではありません。