poloniexzone[.]cc
poloniexzone.cc — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcrypto. Сводка доказательств: VirusTotal 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of poloniexzone.cc, created on February 21, 2026, shows that the domain is currently offline and has been taken down. The authoritative name servers are aria.ns.cloudflare.com and arturo.ns.cloudflare.com, indicating use of Cloudflare's DNS service. The domain resolves to the IP address 172.67.173.111, which belongs to AS13335 (Cloudflare, Inc.) and is geolocated in the United States. No SSL certificate was observed, meaning the site did not present a valid TLS handshake before being withdrawn.
The registrar listed for the registration is Gname.com Pte. Ltd., a bulk registration service often leveraged by malicious operators. Security assessments reveal a Gridinsoft trust score of 0 out of 100, signifying extreme risk. VirusTotal data records 15 of 93 scanning engines flagging the domain as malicious, reinforcing the suspicion of phishing behavior. The domain appears on a single external blocklist and has been explicitly blocked by the PhishDestroy mitigation platform.
Although the exact phishing content, page title, or targeted brand were not captured, the combination of low trust score, multiple vendor detections, and rapid takedown suggests a purposeful phishing campaign. Defenders should maintain the domain in network blocklists, monitor for any re‑registration or IP reuse, and consider sinkholing the associated Cloudflare IP to prevent future abuse. Continuous watch‑listing of the registrar and the observed name servers is advised, as they may host additional malicious domains.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
PD-20260201-F1F928 Recipient: complaint@gname.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание