Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

keozux[.]com

Проверка домена keozux.com на фишинг и безопасность

“Keozux: Most Popular Online Crypto Casino Based on Blockchain”

Вердикт по угрозе Критический 76/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 4/94 Сохраненные совпадения в черном списке: 2. URLQuery threat systems: 2 alerts Олицетворение бренда: Genericcrypto
4/94 VT URLQuery: 2 threat alerts 20.04.2026 Недоступно с 23.04.2026 2 Blocklists Genericcrypto Мошенничество с азартными играми Brand Impersonation 3 Reports Sent 2d to unavailable CDN
Краткий обзор отчёта

keozux.com — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcrypto; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 4/94 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); URLQuery 2 alerts; URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 76/100. Регистратор: GMO Internet.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
517A1C0B
Оценка
76/100

PhishDestroy first observed keozux.com on Apr 20, 2026. Stored content metadata identifies Genericcrypto as the apparent target. The captured page title is “Keozux: Most Popular Online Crypto Casino Based on Blockchain”. Stored page analysis classifies the content as brand impersonation. Campaign clustering links the hostname to the Gambler Scam kit. Current evidence score: 76/100 (critical).

Positive findings are stored from 6 sources: VirusTotal, MetaMask, SEAL, DNS security resolvers, URLQuery, and URLScan. VirusTotal recorded 4 detections among 94 engines: alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar on Jun 26, 2026 at 06:31 UTC. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Aug 8, 2026 at 14:20 UTC. DNS security checks returned 1 blocking result across 12 tested policies: Quad9 Secure; no observation timestamp was retained. URLQuery recorded 2 threat-system alerts on Apr 20, 2026 at 11:51 UTC. URLScan returned a malicious verdict with score 100; scan metadata assigned phishing as its category on Jul 29, 2026 at 03:07 UTC. Non-positive and contextual checks: Gridinsoft assigned a trust score of 1/100 (Scam); no observation timestamp was retained. ScamAdviser assigned a trust score of 1/100 (Very Likely Unsafe); no observation timestamp was retained. Google Safe Browsing returned no flag on Jun 26, 2026 at 06:31 UTC. PhishStats returned no feed match on Apr 20, 2026 at 12:49 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:18 UTC; content was unavailable. Registration records for the domain list GMO Internet, Inc. as the registrar and Mar 23, 2026 as the creation date. Registration preceded first observation by 27 days. At collection time, the hostname resolved to 188.114.96.3 on AS13335 (Cloudflare, Inc.). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Jul 29, 2026 at 04:00 UTC returned 56/100. The evidence archive retains 2 visual captures from PhishDestroy and URLQuery. TLS metadata lists Let's Encrypt / E7 as the certificate issuer with validity through Jun 21, 2026; checked Apr 20, 2026 at 14:00 UTC.

The content indicators and 6 positive source findings support the current Genericcrypto-themed brand impersonation classification.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
1/12
Gridinsoft
1/100
ScamAdviser
Scamadviser
1/100
Сертификат TLS
Просрочен или не проверен
Возраст
5 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
3
Охват данных VirusTotal 4 / 94 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки 1/12 TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 1/100 Scamadviser 1/100
Сигналы безопасности
GS Gridinsoft Analysis 1 / 100
2 0 2 0 30
Данные сетевой безопасности
DNS Provider Blocks 1 / 12
Quad9 Secure
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Quad9 DNS keozux.com malicious Sinkholed
DNS4EU keozux.com malicious Sinkholed
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
18/18
Initial Abuse Report (#1)
Sent to 3 abuse contacts at GMO Internet, Inc. with forensic evidence
abuse@internet.gmoabuse@verisign-grs.comcompliance@icann.org
22.04.2026
ICANN Escalation #3
Escalation #3 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse@internet.gmoabuse@verisign-grs.comcompliance@icann.org
26.04.2026
ICANN Escalation #4
Escalation #4 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
abuse@internet.gmoabuse@verisign-grs.comcompliance@icann.org
28.04.2026
3 Reports Filed
3 report records were stored over 107 days; current observed status: Контент недоступен

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Keozux: Most Popular Online Crypto Casino Based on Blockchain
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E7

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор GMO Internet JP(JP)
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 23.03.2026 (137d)
Статус HTTP502 Error
Время до первой недоступности 2 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Minimum notice count 3 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено20.04.2026
DOM Analysisanalyzed 29.07.2026score 56/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://keozux.com/
Серверы имёнharlan.ns.cloudflare.comlana.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 23.03.2026scanned 20.04.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
История жалоб на злоупотребления · 3 stored reports over 6 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
3 abuse reports filed over 107 days — latest observed status: Контент недоступен
The records name GMO Internet, Inc. as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
3
reports
107
days
ICANN CC
  1. Report #2 ICANN CC 50h still active Apr 22, 2026 · 20:13 UTC
    ESCALATION #2 (50h active): Phishing - keozux[.]com
    abuse@internet.gmo abuse@verisign-grs.com compliance@icann.org
  2. Report #3 ICANN CC 143h still active Apr 26, 2026 · 17:08 UTC
    ESCALATION #3 (143h active): Phishing - keozux[.]com
    abuse@internet.gmo abuse@verisign-grs.com compliance@icann.org
  3. Report #4 ICANN CC 192h still active Apr 28, 2026 · 18:15 UTC
    ESCALATION #4 (192h active): Phishing - keozux[.]com
    abuse@internet.gmo abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Технологии · 4 identified
Twitter Ads

Conversion and audience tracking pixel for paid campaigns on X (Twitter) — signals that the site runs paid X ads.

business.x.com
Facebook Pixel

Conversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.

www.facebook.com
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of keozux.com · checked Jun 26, 2026

50
Needs Work
Performance
FCP
1.21s
First Contentful Paint
LCP
13.31s
Largest Contentful Paint
CLS
0.002
Cumulative Layout Shift
TBT
1171ms
Total Blocking Time
SI
3.54s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260420-0F0955 Recipient: abuse@internet.gmo
Page title stored with report: Keozux: Most Popular Online Crypto Casino Based on Blockchain
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 218.0 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/keozux.com"
  title="PhishDestroy threat report for keozux.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.