xslots[.]cc
“Xslots: Most Popular Online Crypto Casino Based on Blockchain”
xslots.cc — Encoberto · alcançável. Representação da marca: Genericcrypto; Tipo de golpe: Crypto Gambling. Resumo das evidências: VirusTotal 17/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Dr.Web); URLQuery 2 alerts; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); cloaking observed; PhishDestroy score 100/100. Registrador: Global Domain Group.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies xslots.cc as an active credential phishing domain impersonating a gaming platform to harvest user login details. The domain leverages a homograph attack, mimicking the legitimate 'xslots.com' brand to deceive victims into entering sensitive credentials. No known drainer kit or sophisticated obfuscation was detected during analysis, suggesting reliance on social engineering for initial compromise.
Technical indicators confirm xslots.cc resolves to IP 172.67.210.140 and is registered via Global Domain Group LLC. VirusTotal currently shows 8/95 detections despite the domain's active status, while Google Safe Browsing (GSB) has not yet flagged it. The domain was created on March 12, 2026, indicating a recent threat with minimal historical data. No blocklists currently include this domain, leaving users and organizations vulnerable to exploitation.
As of this advisory, xslots.cc remains active with a 'high' risk rating. Immediate actions include blocking the domain at the network perimeter and updating endpoint detection rules. Users are advised to verify URLs before entering credentials and report suspicious activity. Remaining risk is elevated due to the domain's use of a trusted SSL certificate (Let's Encrypt) and low detection rates, necessitating continued monitoring and proactive threat hunting.
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Histórico de denúncias de abuso · 7 stored reports over 46 days · click to expand
-
Report #2 ICANN CC 203h still active Apr 13, 2026 · 15:34 UTCESCALATION #2 (203h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #3 ICANN CC 326h still active Apr 18, 2026 · 18:54 UTCESCALATION #3 (326h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #4 ICANN CC 424h still active Apr 22, 2026 · 20:30 UTCESCALATION #4 (424h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #5 ICANN CC 517h still active Apr 26, 2026 · 17:28 UTCESCALATION #5 (517h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #6 ICANN CC 566h still active Apr 28, 2026 · 18:25 UTCESCALATION #6 (566h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #7 ICANN CC 765h still active May 7, 2026 · 01:51 UTCESCALATION #7 (765h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
-
Report #8 ICANN CC 1286h still active May 28, 2026 · 18:54 UTCESCALATION #8 (1286h active): Phishing - xslots[.]ccabuse@globaldomaingroup.com abuse@verisign-grs.com compliance@icann.org
Casino / Gambling License Verification
Análise do VirusTotal
Evidências arquivadas
Análise de desempenho do site
Google PageSpeed Insights — mobile performance audit of xslots.cc · checked Apr 5, 2026
Evidências e relatórios externos
PD-20260404-9FCC58 Recipient: abuse@globaldomaingroup.com Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo