bafkreihpwq3bupowolyw7e3sdwo2gximnjcmwu5namthyiq7vqe24froke.ipfs.dweb.link
“400 Bad Request”
bafkreihpwq3bupowolyw7e3sdwo2gximnjcmwu5namthyiq7vqe24froke.ipfs.dweb.link — Контент недоступен. Олицетворение бренда: Microsoft; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 21/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, Chong Lua Dao); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain bafkreihpwq3bupowolyw7e3sdwo2gximnjcmwu5namthyiq7vqe24froke.ipfs.dweb.link has been identified as an elevated-risk brand impersonation threat targeting OKX. This IPFS-based domain is designed to deceive users into believing they are accessing legitimate OKX services, likely for the purpose of stealing login credentials or deploying crypto drainers. As of the latest analysis, the domain has been taken offline, but its infrastructure remains a concern for users who may have encountered it previously.
Technical indicators reveal that this domain resolves to the IP address 209.94.90.3 and was registered through CSC Corporate Domains, Inc. on June 3, 2026. It appeared on one security blocklist at the time of analysis. VirusTotal flagged this domain with 21 out of 95 security vendors detecting malicious activity, indicating a moderate but notable consensus among security solutions. The domain displayed a "400 Bad Request" page title, which may have been a default error page or a deliberate attempt to appear inactive while still serving malicious content to specific visitors.
The domain is currently offline, which reduces immediate risk, but users should remain vigilant. PhishDestroy strongly recommends that anyone who interacted with this domain review their OKX accounts for unauthorized access and enable two-factor authentication. Avoid clicking on links from unsolicited messages or emails claiming to be from OKX, and always verify the official domain (okx.com) before entering credentials. For further verification, use PhishDestroy's lookup tool to check the safety of any suspicious domain.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Проверка по блок-листам
11 внешних источников под наблюдением · снимок от 10.09.2026
11 внешних источников под наблюдением Совпадений нет
Технологии · 3 identified
IPFS is a peer-to-peer hypermedia protocol that provides a distributed hypermedia web.
ipfs.tech 100% уверенностиCloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% уверенностиHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% уверенностиАнализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of bafkreihpwq3bupowolyw7e3sdwo2gximnjcmwu5namthyiq7vqe24froke.ipfs.dweb.link · checked Jun 3, 2026
Технологии
Выявлено 3 технологии с высокой уверенностью
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание