Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 7. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

changelly[.]com[.]mx

“Attention Required! | Cloudflare”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 7/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. Тип мошенничества: Crypto Drainer Последний известный активный
OTX: 4 refs 11.08.2026 CDN
Краткий обзор отчёта

changelly.com.mx — Доступен · доступ ограничен (HTTP 403). Тип мошенничества: Crypto Drainer; Drainer: Angel Drainer. Сводка доказательств: VirusTotal 7/91 (alphaMountain.ai, Chong Lua Dao, CRDF, Fortinet, Gridinsoft); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A0CEC10C
Оценка
100/100

PhishDestroy first observed changelly.com.mx on Aug 11, 2026. The captured page title is “Attention Required! | Cloudflare”. Stored page analysis classifies the content as crypto drainer. Drainer analysis recorded Angel Drainer. Current evidence score: 100/100 (critical).

Positive findings are stored from 4 sources: VirusTotal, MetaMask, SEAL, and Spamhaus DBL. VirusTotal recorded 7 detections among 91 engines: alphaMountain.ai, Chong Lua Dao, CRDF, Fortinet, Gridinsoft, Seclookup, SOCRadar on Aug 14, 2026 at 02:39 UTC. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Aug 14, 2026 at 14:20 UTC. Spamhaus DBL: DBL_PHISH on Aug 14, 2026 at 06:30 UTC. Non-positive and contextual checks: AlienVault OTX listed 4 community pulse references (not vendor detections) on Aug 14, 2026 at 09:29 UTC. Google Safe Browsing returned no flag on Aug 14, 2026 at 09:28 UTC.

An access-restricted HTTP 403 response was recorded on Aug 14, 2026 at 10:00 UTC. At collection time, the hostname resolved to 104.21.21.173 on AS13335 (Cloudflare, Inc.). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. TLS metadata lists Google Trust Services as the certificate issuer with validity through Sep 26, 2026; checked Aug 14, 2026 at 07:02 UTC.

The content indicators and 4 positive source findings support the current crypto drainer classification.

VirusTotal
VirusTotal
7 det.
OTX references
Gridinsoft
28/100
Сертификат TLS
Google Trust Services
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 7 / 91 URLQuery не проверено PhishStats не проверено OTX 4 community references CF Radar scan completed URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 43d WHOIS not parsed Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано Gridinsoft 28/100

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 104.21.21.173 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP403 Forbidden
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено11.08.2026
TLS Fingerprint
TLS Observationvalid from 28.06.2026scanned 14.08.2026
TLS SAN Domainswww.changelly.com.mx
Favicon Hash
Технологии · 3 identified
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% уверенности
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

7 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection
alphaMountain.ai
Chong Lua Dao
CRDF
Fortinet
Gridinsoft
Seclookup
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of changelly.com.mx · checked Aug 14, 2026

100
Good
Performance
FCP
1.51s
First Contentful Paint
LCP
1.51s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.51s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Доказательства и внешние отчеты

Third-Party Detection — ChainAbuse
1 report filed for changelly.com.mx · category: Phishing · source checked
Flagged by Anti-Phishing Volunteers & Associates on Aug 10, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).
Сообщить

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы взаимодействовали с этим доменом, ввели личную информацию или подключили криптовалютный кошелек, примите незамедлительные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Ни один законный сервис не может гарантировать восстановление украденной криптовалюты. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Рекомендации и советы для пострадавших

По оценкам, $51 billion поступили на незаконные криптовалютные кошельки в 2024 году (source). Если вы взаимодействовали с changelly.com.mx — действуйте прямо сейчас.

Что мне нужно сделать прямо сейчас?
Срочно
  • Отменить разрешения на использование токенов — use revoke.cash для отмены доступа, предоставленного вредоносным смарт-контрактам
  • Перевести оставшиеся средства на совершенно новый кошелек. Скомпрометированный кошелек больше не является безопасным
  • Сменить все пароли — электронная почта, учетные записи Exchange и всё, что использует один и тот же пароль
  • Включить двухфакторную аутентификацию с помощью приложения-аутентификатора (а не SMS). Отключить восстановление с помощью SMS
  • Карты «Фриз» если вы ввели банковские реквизиты на фишинговом сайте
Какую информацию мне следует собрать для своего отчета?
Рекомендации ФБР

Согласно ФБР, при этом наиболее важными деталями являются данные о транзакциях:

  • Адреса криптовалют — кошелек мошенника (например, 0x5856...35985)
  • Сумма и тип криптовалюты — точное количество (например, 1,02345 ETH, 0,5 BTC, 500 USDT)
  • Идентификатор транзакции (хэш) — уникальный идентификатор транзакции в блокчейне
  • Точные даты и время — о каждой транзакции и первом контакте с мошенником
  • Скриншоты — мошеннические сайты, сообщения в чатах, электронные письма, транзакции в электронных кошельках, социальные сети
  • Все URL-адреса и домены используемые мошенником (в том числе changelly.com.mx)
  • Связь — электронные письма, текстовые сообщения, номера телефонов, имена пользователей, которые использовал мошенник

Даже если у вас нет всех подробностей — в любом случае подать заявление. Даже неполная информация по-прежнему помогает расследованию.

Куда мне следует сообщить об этом мошенничестве?
  • ФБР IC3 — Центр приема жалоб на интернет-преступления (федеральная система подачи заявлений в США)
  • Европол — Отчетность о киберпреступлениях в Европе (ЕС)
  • Chainabuse — выявлять мошеннические кошельки на биржах и платформах
  • Ваша криптовалютная биржа — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • Местная полиция — формирует официальный отчет, даже если они не могут принять меры сразу

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

Как обычно устроены криптовалютные мошенничества?
  • Поддельные веб-сайты — точные до пикселя копии легальных сайтов с незначительно измененными доменами
  • Неправомерные одобрения — запросы «подключить кошелек», которые предоставляют злоумышленникам возможность неограниченного расходования токенов
  • Забой свиней — доверие, завоеванное в течение нескольких недель через Telegram, WhatsApp или приложения для знакомств, а затем кража денег
  • Мошенничество, связанное с возвратом средств — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • Поддельные рекламные объявления и аирдропы — Реклама в Google и социальных сетях, а также предложения «бесплатных токенов», приводящие к опустошению кошелька
  • Мошенничество с использованием искусственного интеллекта — дипфейки, автоматизированный фишинг и сайты, созданные с помощью искусственного интеллекта, из-за которых мошенничество становится сложнее обнаружить
Как я могу защитить себя в будущем?
  • Используйте аппаратный кошелек (Ledger, Trezor). Никогда не храните крупные суммы в браузерных кошельках
  • Добавьте официальные сайты в закладки — никогда не переходите по ссылкам из электронных писем, личных сообщений или рекламных объявлений
  • Ознакомьтесь со всеми разрешениями — перед подписанием проверьте права доступа. Отклоняйте заявки на неограниченное количество утверждений
  • Проверить домены — проверить PhishDestroy перед тем, как вступать во взаимодействие. Проверьте HTTPS, орфографию и возраст домена
  • «Слишком хорошо, чтобы быть правдой» = мошенничество — гарантированная доходность, поддержка со стороны знаменитостей, сжатые сроки
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/changelly.com.mx"
  title="PhishDestroy threat report for changelly.com.mx"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>