kurenex[.]com
Проверка домена kurenex.com на фишинг и безопасность
“Kurenex: Elon Musk’s Official Crypto Casino Powered by Blockchain”
kurenex.com — Контент недоступен (HTTP 502). Тип мошенничества: Crypto Scam. Сводка доказательств: VT 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF); URLQuery 0; URLScan malicious; GSB no flag; BL 0; PD 100/100. Регистратор: Hello Internet.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed kurenex.com on Jan 24, 2026. Positive findings were recorded by VirusTotal and URLScan. Evidence score: 100/100.
VirusTotal recorded 15 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet on Feb 23, 2026 at 11:16 UTC. URLScan returned a malicious verdict with score 100 on Mar 29, 2026 at 09:24 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. PhishStats returned no feed match on Mar 3, 2026 at 08:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:19 UTC; content was unavailable. Registration records list Hello Internet Corp as the registrar. At collection time, the domain resolved to 104.21.1.140. Captured page title: “Kurenex: Elon Musk’s Official Crypto Casino Powered by Blockchain”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Apr 23, 2026 at 07:21 UTC; stored DOM score 15/100. IoC extraction completed on Aug 2, 2026 at 04:16 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23.07.2026
The domain kurenex.com was registered through Hello Internet Corp and created on February 21, 2026. Infrastructure analysis shows it resolves to the IP address 104.21.1.140, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States. The authoritative nameservers are abdullah.ns.cloudflare.com and kelly.ns.cloudflare.com, both Cloudflare‑managed, indicating use of a reputable DNS provider to obscure the true hosting details. No SSL certificate is present, suggesting the site operated over HTTP only.
The page title observed during the brief collection period was "Kurenex: Elon Musk’s Official Crypto Casino Powered by Blockchain," linking the site to a crypto‑scam narrative that impersonates the brand x.com. Threat actors employed the publicly known Gambler Scam phishing kit, consistent with the crypto casino theme. Detection evidence includes inclusion on a single security blocklist and a block by PhishDestroy. Gridinsoft assigned a trust score of 0 out of 100, reflecting a high confidence in malicious intent.
VirusTotal scans reported 15 detections out of 93 scanning engines, reinforcing the assessment of hostile behavior. The site is currently offline, but the observed infrastructure—Cloudflare front‑end, lack of TLS, and a brand‑impersonating title—suggests a reusable template that could be redeployed under new domains. Defenders should proactively block the IP 104.21.1.140 and the associated nameserver set, monitor for newly registered domains using the same registrar or similar naming patterns, and incorporate the observed page title and kit fingerprint into URL and content‑based detection rules. Continuous threat‑intel sharing and updating of blocklists are recommended to mitigate reappearance of this campaign.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: kurenex.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Kurenex: Elon Musk’s Official Crypto Casino Powered by Blockchain”.
Начиная с 07.08.2026, kurenex.com обнаруживался механизмами безопасности 15.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание