okzoz[.]com
Проверка домена okzoz.com на фишинг и безопасность
“ok wallet”
okzoz.com — Непроверенный. Олицетворение бренда: MetaMask; Тип мошенничества: Brand Impersonation. Сводка доказательств: VT 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLScan malicious; GSB no flag; BL 2 (MetaMask, SEAL); CF Radar malicious; PD 95/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged as a high-risk brand impersonation threat designed to deceive users of the MetaMask cryptocurrency wallet service. Visitors to okzoz.com are presented with fraudulent interfaces mimicking legitimate MetaMask login or recovery pages, with the intent to harvest sensitive credentials such as wallet seed phrases, private keys, or account passwords. The site may also distribute malicious browser extensions or scripts that compromise user devices or intercept cryptocurrency transactions. Given the irreversible nature of blockchain transactions, exposure to such threats can result in immediate and permanent financial loss. Analysis indicates that okzoz.com was registered on May 9, 2023, through Gname.com Pte. Ltd., a registrar frequently associated with malicious domain registrations. The domain resolves to the IP address 43.255.31.98, hosted on AS133199 (SonderCloud Limited) in Hong Kong. As of the latest scan, 15 out of 95 security vendors on VirusTotal have flagged this domain as malicious, and it appears on three independent security blocklists. The SSL certificate, issued by Let's Encrypt (R12), provides basic encryption but does not validate the legitimacy of the site. Infrastructure analysis reveals no legitimate association with MetaMask or its parent entities, confirming the domain's fraudulent intent. Users who have visited okzoz.com or entered any credentials on the site should assume their information has been compromised. Immediately disconnect the device from the network and perform a full antivirus scan using updated security tools. Reset all passwords and seed phrases associated with MetaMask or other cryptocurrency wallets, and transfer any remaining assets to a new, secure wallet. Monitor all linked accounts for unauthorized transactions and enable multi-factor authentication where available. Report the incident to relevant security teams and consider filing a report with local cybercrime authorities. Do not re-use compromised credentials on any other platforms, as attackers may attempt to exploit them across multiple services.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 3 identified
Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.
vuejs.org 100% уверенностиNginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.
nginx.org 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиАнализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: okzoz.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “ok wallet” и мог выдавать себя за MetaMask.
Начиная с 07.08.2026, okzoz.com обнаруживался механизмами безопасности 15.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание