Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

kaiwin[.]cc

Проверка домена kaiwin.cc на фишинг и безопасность

“Kaiwin: Most Popular Online Crypto Casino Based on Blockchain”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 15/93 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 3 alerts Олицетворение бренда: Genericcrypto
15/93 VT URLQuery: 3 threat alerts OTX: 1 ref 31.01.2026 Недоступно с 08.05.2026 2 Blocklists Genericcrypto Мошенничество с азартными играми Crypto Scam 96d to unavailable CH CH
Краткий обзор отчёта

kaiwin.cc — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcrypto; Тип мошенничества: Crypto Scam. Сводка доказательств: VT 15/93 (ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, CyRadar); URLQuery 3 alerts; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 100/100. Регистратор: NiceNIC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
70494EBC
Оценка
100/100
Режим
Stored analysis

Analysis of kaiwin.cc, registered through NiceNIC International Group Co., Limited, shows a newly created domain (21 Feb 2026) that was taken offline prior to this assessment. The host resolves to 69.5.189.55, an address owned by AS42624 Global‑Data System IT Corporation in Switzerland. No TLS certificate is presented, indicating the site was served over plain HTTP. The page title retrieved during the brief scan reads “Kaiwin: Most Popular Online Crypto Casino Based on Blockchain”, aligning with the classified scam type of a crypto‑related gambling scheme.

VirusTotal scans returned 15 positive detections out of 93 vendors, and the domain appears on three public blocklists. Additional threat intelligence sources corroborate the malicious nature: the phishing kit is identified as “Gambler Scam”, AlienVault OTX lists the domain in one pulse, and Gridinsoft assigns a trust score of 1 / 100. The nameserver set includes ns1‑ns4.nameserverhub.com. The domain is also flagged by PhishDestroy, MetaMask, and SEAL.

These indicators collectively point to a high‑risk generic phishing operation targeting users interested in cryptocurrency gambling. Uncertainty remains regarding the current content of the site because it is offline and no SSL certificate was observed, limiting verification of any active payload. Defenders should block kaiwin.cc at the DNS and proxy layers, update intrusion detection signatures to include the observed IP and nameserver pattern, and monitor for similar Gambler Scam kit deployments. Continuous re‑evaluation is advised should the domain become active again.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
OTX references
Gridinsoft
1/100
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 15 / 93 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано Gridinsoft 1/100
Сигналы безопасности
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate Scam - High Risk Amazon Phishing - High Risk Cryptocurrency Financial Service Registration Form Casino
Данные сетевой безопасности Registrar Integrity Alert
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
OpenDNS kaiwin.cc phishing Phishing Block
Hagezi Threat Feed kaiwin.cc malicious Sinkholed
DNS4EU kaiwin.cc malicious Sinkholed
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
17/17
Sent Report Recorded
Stored sent-report record for registrar NiceNIC International Group Co., Limited, hosting provider, 3 abuse contacts
http://whois.nicenic.com/?page=whoisformabuse@globaldata-cloud.comabuse@nicenic.net
01.02.2026

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN openresty-cast · AS42624 Global-Data System IT Corporation
Репутация IP abuse score 0/100 0 reports checked 16.06.2026
IP-адрес 69.5.189.55 CH
ГеолокацияCH Zürich, CH
СетьAS42624 · Global-Data System IT Corporation
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияExpires 26.01.2027
Статус HTTP502 Error
Время до первой недоступности 96 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено31.01.2026
Submitted URLhttps://kaiwin.cc/
Серверы имёнns1.nameserverhub.comns2.nameserverhub.comns3.nameserverhub.comns4.nameserverhub.com
TLS Observationscanned 16.06.2026
Case ID
Заголовок страницы
Kaiwin: Most Popular Online Crypto Casino Based on Blockchain

Latest Classified Outcome 2026-08-07 04:00:20 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registrar clientHold
Latest HTTP observation Неизвестно Origin unreachable Http 5xx 20% 2026-08-07 01:35:20 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-01-26 20:38:23 UTC checked 2026-08-07 04:00:20 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-06-15 22:16:45 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-06-15 22:16:45 UTC → 2026-08-05 01:45:38 UTC · 1,203.48h midpoint estimate ≈ 2026-07-11 00:01:11 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 93 отметили этот домен
View on VT
ADMINUSLabs
alphaMountain.ai
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
«Касперский»
Lionic
Seclookup
SOCRadar
Sophos
VIPRE

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Об этом отчете: kaiwin.cc

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “Kaiwin: Most Popular Online Crypto Casino Based on Blockchain” и мог выдавать себя за Genericcrypto.

Начиная с 07.08.2026, kaiwin.cc обнаруживался механизмами безопасности 15.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/kaiwin.cc"
  title="PhishDestroy threat report for kaiwin.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>