Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

okzoz[.]com

Проверка домена okzoz.com на фишинг и безопасность

“ok wallet”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Сигналы риска
Всего обнаружений вирусов: 15/91 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: MetaMask
15/91 VT 18.06.2026 Недоступно с 20.06.2026 2 Blocklists MetaMask Brand Impersonation HK HK
Краткий обзор отчёта

okzoz.com — Непроверенный. Олицетворение бренда: MetaMask; Тип мошенничества: Brand Impersonation. Сводка доказательств: VT 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLScan malicious; GSB no flag; BL 2 (MetaMask, SEAL); CF Radar malicious; PD 95/100. Регистратор: Gname.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
45F059E2
Оценка
95/100
Режим
Stored analysis

This domain is flagged as a high-risk brand impersonation threat designed to deceive users of the MetaMask cryptocurrency wallet service. Visitors to okzoz.com are presented with fraudulent interfaces mimicking legitimate MetaMask login or recovery pages, with the intent to harvest sensitive credentials such as wallet seed phrases, private keys, or account passwords. The site may also distribute malicious browser extensions or scripts that compromise user devices or intercept cryptocurrency transactions. Given the irreversible nature of blockchain transactions, exposure to such threats can result in immediate and permanent financial loss. Analysis indicates that okzoz.com was registered on May 9, 2023, through Gname.com Pte. Ltd., a registrar frequently associated with malicious domain registrations. The domain resolves to the IP address 43.255.31.98, hosted on AS133199 (SonderCloud Limited) in Hong Kong. As of the latest scan, 15 out of 95 security vendors on VirusTotal have flagged this domain as malicious, and it appears on three independent security blocklists. The SSL certificate, issued by Let's Encrypt (R12), provides basic encryption but does not validate the legitimacy of the site. Infrastructure analysis reveals no legitimate association with MetaMask or its parent entities, confirming the domain's fraudulent intent. Users who have visited okzoz.com or entered any credentials on the site should assume their information has been compromised. Immediately disconnect the device from the network and perform a full antivirus scan using updated security tools. Reset all passwords and seed phrases associated with MetaMask or other cryptocurrency wallets, and transfer any remaining assets to a new, secure wallet. Monitor all linked accounts for unauthorized transactions and enable multi-factor authentication where available. Report the incident to relevant security teams and consider filing a report with local cybercrime authorities. Do not re-use compromised credentials on any other platforms, as attackers may attempt to exploit them across multiple services.

VirusTotal
VirusTotal
15 det.
CF Radar
Вредоносный
Gridinsoft
50/100
Сертификат TLS
Просрочен или не проверен -9d
Возраст
3.2 yr
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 15 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 40 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 50/100
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14
Sent Report Recorded
Stored sent-report record for registrar Gname.com Pte. Ltd., hosting provider, 2 abuse contacts
complaint@gname.comabuse@sondercloud.com
18.06.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
ok wallet
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / R12

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Okx report ↗
Сервер / ASN nginx · AS133199 SONDERCLOUDLIMITED-AS-AP - SonderCloud Limited, HK
Репутация IP abuse score 0/100 0 reports checked 27.07.2026
Регистратор Gname CN(CN)
IP-адрес 43.255.31.98 HK
ГеолокацияHK Tung Chung, HK
СетьAS133199 · SonderCloud Limited
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 09.05.2023 Expires 09.05.2027
Elapsed Since First Report 30h
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено18.06.2026
Submitted URLhttp://okzoz.com/
Серверы имёнns1.julydns.comns2.julydns.com
TLS Fingerprint
TLS Observationvalid from 30.04.2026scanned 18.06.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

ICANN получила деньги. Подотчётность так и не появилась.

Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.

Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.

Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.

Сатирическая записка о подотчётности Ничего не отправляется автоматически.
Технологии · 3 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% уверенности
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% уверенности
HSTS
Безопасность

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 91 отметили этот домен
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Emsisoft
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
Netcraft
SOCRadar
Sophos
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Об этом отчете: okzoz.com

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “ok wallet” и мог выдавать себя за MetaMask.

Начиная с 07.08.2026, okzoz.com обнаруживался механизмами безопасности 15.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/okzoz.com"
  title="PhishDestroy threat report for okzoz.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.