melanux[.]com
Проверка домена melanux.com на фишинг и безопасность
“Melanux — Faster, better, stronger than your average crypto exchange”
melanux.com — Контент недоступен (HTTP 502). Олицетворение бренда: 1inch; Тип мошенничества: Credential Phishing. Сводка доказательств: VT 1/95 (Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 58/100. Регистратор: NameSilo.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
melanux.com was observed hosting a credential‑phishing page that pretended to be associated with the decentralized exchange 1inch. The site’s HTML title reads “Melanux — Faster, better, stronger than your average crypto exchange”, which does not reference the victim brand, but the domain has been classified as a brand‑impersonation infrastructure targeting 1inch users. The domain resolves to the IP address 188.114.97.3, which belongs to Cloudflare’s network (AS13335) and is geographically located in the United States. Nameserver records point to hattie.ns.cloudflare.com and sam.ns.cloudflare.com, confirming that the hosting is provided through Cloudflare’s DNS service. The domain was registered through NameSilo, LLC on 22 September 2025 and lacks an SSL/TLS certificate, indicating that HTTPS was not enabled for the site.
Threat intelligence feeds show that the domain is listed on a single security blocklist and is actively blocked by PhishDestroy. VirusTotal analysis reports that one out of ninety‑five scanning engines flagged the domain, suggesting that at least one vendor detected suspicious characteristics. Gridinsoft’s trust scoring system rates the domain at 0 out of 100, reinforcing the low trust assessment. No additional public detections, such as Safe Browsing or OTX entries, were found in the available data. The current operational status is “offline”, meaning the site is no longer reachable at the time of this report.
However, the underlying infrastructure—Cloudflare IP address, name‑server configuration, and recent registration—remains reusable for future phishing campaigns. Defenders should continue to monitor the IP 188.114.97.3 and associated Cloudflare ASN for any re‑appearance of malicious content, add the domain to internal blocklists, and consider broader blocks on the hosting provider’s network if similar patterns emerge.
Данные сетевой безопасности Registrar Integrity Alert
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: melanux.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Melanux — Faster, better, stronger than your average crypto exchange” и мог выдавать себя за 1inch.
Начиная с 07.08.2026, melanux.com обнаруживался механизмами безопасности 1.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание