Ir para o relatório de segurança
⚠️
Este domínio foi sinalizado como malicioso
Mecanismos de segurança relatando uma detecção: 4. Tenha extremo cuidado – não insira credenciais ou informações pessoais.
Segurança de domínio e inteligência contra ameaças

gwei16x[.]top

“Getx зеркало актуальное - официальный сайт casino - Гет Х бонус за регистрацию”

Veredicto de ameaça Alto Pontuação de evidência 65/100
Disponibilidade Conteúdo indisponível O conteúdo estava indisponível na última observação
Detecções do VirusTotal: 4/95 Representação da marca: Kraken
28/08/2025 Kraken
Resumo do relatório

gwei16x.top — Conteúdo indisponível. Representação da marca: Kraken; Tipo de golpe: Crypto Scam. Resumo das evidências: VirusTotal 4/95 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, SOCRadar); PhishDestroy score 65/100. Registrador: URL SOLUTIONS.

A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.

Resumo das evidências
ALTO
Ref.
362D90CD
Pontuação
65/100

This domain, gwei16x.top, is identified as a brand impersonation threat specifically targeting Kraken, a well-known cryptocurrency exchange. Analysis of the page title—'Getx зеркало актуальное - официальный сайт casino - Гет Х бонус за регистрацию'—reveals an attempt to deceive users by mimicking Kraken’s branding while promoting a fraudulent casino mirror site. The inclusion of terms like 'зеркало' (mirror) and 'бонус за регистрацию' (registration bonus) suggests a scheme designed to lure victims into depositing funds or disclosing login credentials under false pretenses. No evidence of a cryptocurrency drainer kit was found in the available data, but the domain’s structure and content align with credential harvesting and financial fraud tactics commonly used in crypto-related scams. Infrastructure analysis reveals several critical technical indicators. The domain was registered on April 29, 2025, through URL SOLUTIONS INC., a registrar frequently associated with high-risk domains. It resolves to the IP address 91.215.43.30, which has been linked to other fraudulent activities in the past. VirusTotal reports that 4 out of 95 security vendors flag gwei16x.top as malicious, indicating a moderate but concerning level of detection. The domain appears on one security blocklist and is blocked by PhishDestroy, further corroborating its fraudulent nature. Gridinsoft assigns it a trust score of 0/100, reinforcing its classification as a high-risk entity. No listings were found in Google Safe Browsing at the time of analysis, though this does not diminish the domain’s overall risk profile. As of the latest assessment, gwei16x.top is offline, reducing its immediate threat to end users. However, the domain’s infrastructure remains intact, and there is a residual risk of reactivation or repurposing for future fraudulent campaigns. Users who may have interacted with the site are advised to monitor their accounts for unauthorized transactions, reset any credentials shared with the domain, and enable multi-factor authentication on all financial and cryptocurrency platforms. Organizations should consider proactively blocking the domain and its associated IP (91.215.43.30) at the network level to prevent potential future exposure. Given the domain’s recent creation and its association with a known fraudulent registrar, continued vigilance is recommended.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Certificado TLS
Expirado ou não verificado
Idade
1.3 yr
Status observado
Conteúdo indisponível
PhishDestroy
DestroyList
Listado
Cobertura dos dados VirusTotal 4 / 95 URLQuery relatório armazenado – veredicto detalhado pendente PhishStats não verificado OTX no community references CF Radar scan completed URLScan capture relatório armazenado URLScan verdict veredito indisponível Bloqueios de DNS 13 verificado — sem bloqueios TLS Expirado ou não verificado WHOIS 16 mo old Captura de tela 2 captures · 2 sources Cadeia de redirecionamentos não investigado
Inteligência de segurança de rede
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Pipeline de resposta a ameaças

Descoberta
Checks
Reports
Disponibilidade
14/15

Status da lista de bloqueios pública

Captura armazenada

Título da página
Getx зеркало актуальное - официальный сайт casino - Гет Х бонус за регистрацию
Impersonates
Kraken
Certificado TLS
Expirado ou não verificado · Emitido por ddos-guard

Inteligência de Domínios

Domínio
Telegram IoCs 1 extracted https://t.me/get_x_global
Servidor / ASN ddos-guard · AS57724 DDOS-GUARD LTD
Reputação do IP abuse score 0/100 0 reports checked 19/06/2026
Endereço IP 91.215.43.30 RU
LocalizaçãoRU Rostov-na-Donu, RU
RedeAS57724 · DDOS-GUARD LTD
RegistroCriado 29/04/2025 Expires 29/04/2026
Tempo até a primeira indisponibilidade 199 days
O que contabilizamos Tempo decorrido desde a primeira denúncia de abuso armazenada até a primeira observação de que o conteúdo estava indisponível. Isto não estabelece a causa.
O que cada relatório contém Os registros de relatórios de saída armazenados podem fazer referência a evidências disponíveis no momento, como veredictos de fornecedores, dados de registro, detalhes de hospedagem, classificações ou capturas de tela. Esta página não infere a carga exata entregue, recebimento, confirmação ou ação de um destinatário.
Detalhes técnicosDNS, SANs do SSL, carimbos de data e hora
Detectado pela primeira vez28/08/2025
DOM Analysisanalyzed 11/03/2026score 10/1001 brand signal
IoC Extractionscanned 03/08/20260 wallet · 1 Telegram IoC
Submitted URLhttp://gwei16x.top/
Servidores de nomesns1.pananames.comns2.pananames.comns3.pananames.comns4.pananames.com
TLS Observationvalid from 28/03/2018scanned 15/03/2026
ICANN OVERSIGHT

Credenciamento e contexto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nada é enviado automaticamente.
Denunciar este domínio Envie evidências e ajude a proteger outras pessoas

Análise do VirusTotal

4 / Os fornecedores de segurança 95 sinalizaram este domínio
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
Chong Lua Dao
Gridinsoft
SOCRadar

Evidências arquivadas

Wayback Machine Snapshot
Um instantâneo histórico está disponível para revisão de evidências
View Archive

Evidências e relatórios externos

Você foi afetado por este site?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.

Europol
Encontre o canal de denúncia oficial do seu país da UE
National police directory
Cuidado com os golpistas que prometem recuperação! Os criminosos podem entrar em contato novamente com as vítimas fingindo ser investigadores, advogados ou agentes de recuperação. Não pague taxas antecipadas nem compartilhe credenciais. Saiba mais sobre fraudes relacionadas à recuperação →

Notifique as autoridades locais

Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.

Diretório de 97 países
Rascunho assistido por IA – os detalhes do incidente são processados pelo provedor de IA Revise e envie você mesmo

Verificar qualquer domínio

Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública

Digitalize agora

Denunciar phishing

Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade

Denunciar

Feed de ameaças em tempo real

Relatórios recentes de phishing e alterações de disponibilidade observadas

Monitorar

Mantenha-se informado, mantenha-se seguro

Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo

Feed de ameaças em tempo real Recorrer deste anúncio
HTML · IFRAME

Incorporar este relatório

Compartilhe essas informações sobre ameaças em seu site ou blog

embed.html
<iframe
  src="https://phishdestroy.io/pt-br/embed/domain/gwei16x.top"
  title="PhishDestroy threat report for gwei16x.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Uma carta de agradecimento muito sincera

Gerador de rascunho satírico

Destinatário
Contexto das taxas

Rascunho satírico. Os valores das taxas são estimativas; não se afirma que sejam atribuíveis exatamente a este domínio.