Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 9. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

luxolplays[.]com

Проверка домена luxolplays.com на фишинг и безопасность

“Luxolplays: Most Popular Online Crypto Casino Based on Blockchain”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 9/93 URLQuery threat systems: 2 alerts Олицетворение бренда: Genericcrypto
9/93 VT URLQuery: 2 threat alerts 18.02.2026 Недоступно с 28.02.2026 Genericcrypto Мошенничество с азартными играми Crypto Scam 5 Reports Sent 9d to unavailable CDN
Краткий обзор отчёта

luxolplays.com — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcrypto; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 9/93 (alphaMountain.ai, CyRadar, Fortinet, G-Data, Gridinsoft); URLQuery 2 alerts; URLScan malicious verdict; PhishDestroy score 100/100. Регистратор: Dominet (HK).

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A22334D9
Оценка
100/100

The domain luxolplays.com was registered on February 21 2026 through Dominet (HK) Limited and resolves to the IP address 104.21.63.139, which belongs to Cloudflare, Inc. (AS13335) and is geographically located in the United States. The authoritative name servers are henrik.ns.cloudflare.com and raegan.ns.cloudflare.com, indicating that the domain relies on Cloudflare’s DNS and CDN services. The site presented the page title “Luxolplays: Most Popular Online Crypto Casino Based on Blockchain,” aligning with the classified scam type of a crypto‑focused casino phishing operation. Analysis of the TLS certificate shows it was issued by Google Trust Services under the WE1 certificate authority, confirming the use of a legitimate‑looking HTTPS certificate to increase user trust.

Threat intelligence from VirusTotal reports that nine of ninety‑three scanning vendors flagged the domain, and the domain is listed on a single security blocklist. It has been actively blocked by PhishDestroy and received a Gridinsoft trust score of 1 out of 100, reflecting a very low confidence in its legitimacy. The phishing kit associated with the domain is identified as a Gambler Scam kit, which is commonly used to impersonate gambling or crypto‑casino services to harvest credentials or funds. Current monitoring indicates the domain is taken offline, but the infrastructure components—including the Cloudflare‑hosted IP address and the compromised DNS configuration—remain observable and could be reused for future malicious campaigns.

Defenders should continue to block the domain and its associated IP address at perimeter defenses, add the domain to internal blocklists, and monitor for any re‑registration or similar naming patterns. Additional scrutiny of traffic to Cloudflare edge nodes originating from the same IP range is advised, as is periodic re‑scanning of the domain should it become active again.

VirusTotal
VirusTotal
9 det.
URLQuery
URLQuery
2 threat alerts
Gridinsoft
1/100
Сертификат TLS
Просрочен или не проверен -65d
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
5
Охват данных VirusTotal 9 / 93 URLQuery 2 threat-system alerts PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано Gridinsoft 1/100
Сигналы безопасности
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate Scam - High Risk 18+ Cryptocurrency Registration Form Casino Cloudflare Browser Insights
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed luxolplays.com malicious Sinkholed
DNS4EU luxolplays.com malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
22/22
Initial Abuse Report (#1)
Sent to 3 abuse contacts at Dominet (HK) Limited with forensic evidence
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
03.03.2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
04.03.2026
ICANN Escalation #3
Escalation #3 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
06.03.2026
ICANN Escalation #5
Escalation #5 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
20.04.2026
ICANN Escalation #6
Escalation #6 sent to 3 recipients including ICANN Compliance — follow-up record after multiple previous reports
domainabuse@service.aliyun.comabuse@verisign-grs.comcompliance@icann.org
05.05.2026
5 Reports Filed
5 report records were stored over 159 days; current observed status: Контент недоступен

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Luxolplays: Most Popular Online Crypto Casino Based on Blockchain
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Dominet (HK) HK(HK)
IP-адрес 104.21.63.139 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP502 Error
Время до первой недоступности 9 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Minimum notice count 5 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено18.02.2026
DOM Analysisanalyzed 29.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://luxolplays.com/
Серверы имёнraegan.ns.cloudflare.com
TLS Observationvalid from 07.03.2026scanned 15.03.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
История жалоб на злоупотребления · 5 stored reports over 64 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
5 abuse reports filed over 159 days — latest observed status: Контент недоступен
The records name Dominet (HK) Limited as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
5
reports
159
days
ICANN CC
  1. Report #1 ICANN CC 294h still active Mar 3, 2026 · 02:55 UTC
    ESCALATION #2 (294h active): Phishing - luxolplays[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  2. Report #2 ICANN CC 330h still active Mar 4, 2026 · 14:58 UTC
    ESCALATION #3 (330h active): Phishing - luxolplays[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  3. Report #3 ICANN CC 374h still active Mar 6, 2026 · 10:52 UTC
    ESCALATION #4 (374h active): Phishing - luxolplays[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  4. Report #5 ICANN CC 1455h still active Apr 20, 2026 · 14:38 UTC
    ESCALATION #5 (1455h active): Phishing - luxolplays[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
  5. Report #6 ICANN CC 1807h still active May 5, 2026 · 06:54 UTC
    ESCALATION #6 (1807h active): Phishing - luxolplays[.]com
    domainabuse@service.aliyun.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

9 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
CyRadar
Fortinet
G-Data
Gridinsoft
«Касперский»
Seclookup
SOCRadar
Sophos

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260218-CFA95B Recipient: domainabuse@service.aliyun.com
Page title stored with report: Luxolplays: Most Popular Online Crypto Casino Based on Blockchain
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 183.1 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/luxolplays.com"
  title="PhishDestroy threat report for luxolplays.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.