Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 92DF0F36

MALICIOUS — CRITICAL

Проверка домена gamberx.com на фишинг и безопасность

gamberx[.]com

The domain gamberx.com is currently active and has been classified as a generic phishing site targeting credential collection.

95/100 evidence score · Critical
VirusTotal
15/91
Blocklists
2 · MetaMask, SEAL
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-07-31 08:17 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

gamberx.com — Контент недоступен (HTTP 502). Олицетворение бренда: MetaMask. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 92DF0F36

The domain gamberx.com is currently active and has been classified as a generic phishing site targeting credential collection. Infrastructure analysis indicates that the domain is listed on three reputable security blocklists and has been actively blocked by the PhishDestroy, MetaMask, and SEAL filtering solutions. On VirusTotal, fifteen of ninety‑one AV and URL scanners returned a positive detection, reinforcing the malicious reputation. The three blocklist entries include commonly used feeds that distribute phishing URLs to enterprise security appliances, indicating that the domain has been observed in active campaigns. The detection count of 15/91 on VirusTotal reflects that a notable subset of scanning engines, including both static URL scanners and behavioral sandboxes, have identified malicious characteristics, though the remaining sixty‑six engines did not flag the domain, suggesting possible variation in detection heuristics.

The limited public data does not disclose the registrar, hosting IP, SSL certificate details, or HTTP response codes, and no Safe Browsing or OTX entries were observed in the supplied intelligence. Likewise, page title and brand targeting information are not available, preventing confirmation of the exact phishing lure employed. Given the presence on multiple blocklists and the multi‑vendor detections, defenders should assume the domain is being used to harvest user credentials and block any outbound connections to it. Network firewalls and DNS filtering should be updated to deny resolutions for gamberx.com.

Endpoint protection solutions should be configured to block URLs matching the domain and to quarantine any files flagged by the fifteen VirusTotal detections. Incident response teams should monitor logs for attempts to contact the domain and consider user education campaigns highlighting the risk of unsolicited credential requests.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
15 det.
OTX references
Сертификат TLS
Просрочен или не проверен
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 15 / 91 URLQuery не проверено PhishStats не проверено OTX 11 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана внешний снимок Цепочка перенаправлений не исследовано
Данные сетевой безопасности
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/16
Угроза устранена
gamberx.com обнаружены и помещены в очередь для полного анализа
28.04.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
31.07.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
01.08.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
15/91 recorded on VirusTotal
29.07.2026
Google Safe Browsing
29.07.2026
Обнаружение списков заблокированных адресов
Найдено в 2 blocklists: MetaMask, SEAL
09.08.2026
OTX Community References
11 community publication references on AlienVault OTX. References are not vendor verdicts and are excluded from the evidence score.
29.07.2026
Brand Impersonation
Impersonation of MetaMask
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
31.07.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Content Observed Unavailable
Мониторинг зафиксировал недоступный ответ (HTTP 502); причина не была установлена ​​независимо.
06.08.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
28.04.2026
Content Observed Unavailable
Последние сохраненные проверки указывают на то, что сообщаемый контент недоступен; это не устанавливает, кто или что вызвало изменение.
06.08.2026
Время до первой недоступности
С момента обнаружения до первого недоступного наблюдения прошло 2377 часов.

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 2a06:98c1:3120::3 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP502 Error
Время до первой недоступности 99 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено28.04.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
Gamberx: Most Popular Online Crypto Casino Based on Blockchain
Сертификат TLS
Просрочен или не проверен · Выдан E7
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/gamberx.com"
  title="PhishDestroy threat report for gamberx.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>