Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 14. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

boomx[.]io

“BOOMX | Play at the best online casino based on Blockchain”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 14/91 Олицетворение бренда: Foundation Последний известный активный
22.10.2025 Foundation

Сохранённое обнаружение

Обнаружена маскировка

Тип маскировки
status_split
Оценка маскировки
3/6
Заголовок для сканераboomx.io
Заголовок для посетителяBOOMX | Play at the best online casino based on Blockchain

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
100/100

This domain, boomx.io, is identified as a brand impersonation threat targeting entities associated with the term 'foundation.' Analysis of the site reveals an online casino theme, with the page title 'BOOMX | Play at the best online casino based on Blockchain,' suggesting an attempt to exploit trust in blockchain-related platforms or organizations. The domain does not appear to deploy a crypto drainer kit but instead relies on brand deception to lure victims into engaging with fraudulent gambling services. Infrastructure analysis reveals the domain was registered on February 06, 2025, through NameSilo, LLC, and resolves to the IP address 69.5.189.55. Detection metrics indicate significant malicious activity, with 14 out of 95 security vendors on VirusTotal flagging the domain as harmful. The domain appears on two security blocklists, including PhishDestroy and OISD, and has been assigned a trust score of 1/100 by both Scamadviser and Gridinsoft. The SSL certificate is issued by Let's Encrypt, a common choice for both legitimate and malicious sites due to its accessibility and cost-free nature. As of the latest assessment, boomx.io has been taken offline, reducing immediate exposure to potential victims. However, the domain's registration remains active, and the infrastructure could be repurposed for future malicious campaigns. Organizations and individuals are advised to monitor for similar impersonation attempts, particularly those leveraging blockchain or foundation-related branding. Blocklist integration and endpoint protection rules should be updated to include this domain and associated indicators to mitigate residual risk.

VirusTotal
VirusTotal
14 det.
Сертификат TLS
Let's Encrypt / YR1
Возраст
1.5 yr
Зафиксированный статус
Скрытый · достижимый HTTP 200
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 14 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 54d WHOIS 18 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Сигналы безопасности
SA Scamadviser Warnings
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors Several spammers and scammers use the same registrar We detected cryptocurrency services which can be high risk We see matchting characteristics with scam sites We found several negative reviews about this site We determined this very young site has a very high number of reviews This website has only been registered recently.
According to the SSL check the certificate is valid DNSFilter considers this website safe
GS Gridinsoft Analysis
Hosting SSL Certificate Cybersecurity Phishing - High Risk Young Domain
Данные сетевой безопасностиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/15

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. VirusTotal

    2 → 14

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN openresty-cast · AS42624 swissnetwork02 Global-Data System IT Corporation, SC
Репутация IP IP abuse confidence 0/100 0 reports checked 18.07.2026
IP-адрес 69.5.189.55 CH
ГеолокацияCH Zürich, CH
СетьAS42624 · Global-Data System IT Corporation
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 06.02.2025 Expires 06.02.2026
Elapsed Since First Report 197 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Скрытый · достижимый.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено22.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 100/1001 brand signal
Submitted URLhttp://boomx.io/
Серверы имёнns1.nameserverhub.comns2.nameserverhub.comns3.nameserverhub.comns4.nameserverhub.com
Отпечаток TLS
Наблюдение TLSдействует с 07.07.2026проверено 13.07.2026
Альтернативные имена субъекта TLS501880.com68370.my6npn.combonzai.debrightsavers.comcatnana.storechinatrace.comcpacademy.orgdigitalbdshub.xyzfipe.xyzfqxnb.workfundgaza.lifehbicc9.qponichloejp.comilikemen.com+21
Заголовок страницы
BOOMX | Play at the best online casino based on Blockchain
Impersonates
Foundation
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt / YR1 · valid for 54 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

14 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of boomx.io · checked Jun 27, 2026

95
Good
Performance
FCP
1.54s
First Contentful Paint
LCP
1.81s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
1ms
Total Blocking Time
SI
5.22s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/cpx.php /medios1.php /toolbar.php /check_image.php /check_popunder.php

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

GridinsoftGridinsoft Оценка доверия 1/100Статус: SuspiciousОткрыть источник
ScamAdviserScamAdviser Оценка доверия 1/100Статус: Very Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/boomx.io"
  title="PhishDestroy threat report for boomx.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>