Перейти к отчёту о безопасности
Checked 09.08.2026 Ref C963B9B3

MALICIOUS — CRITICAL

saxwex[.]com

The domain saxwex.com was a generic phishing site operating as a cryptocurrency scam under the false pretense of 'Elon Musk’s Official Crypto Casino Powered by Blockchain'.

95/100 evidence score · Critical
VirusTotal
13/93
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-24 01:18 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 13. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

saxwex.com — Контент недоступен (HTTP 502). Олицетворение бренда: Genericcrypto; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 13/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. Регистратор: MAT BAO.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref C963B9B3

The domain saxwex.com was a generic phishing site operating as a cryptocurrency scam under the false pretense of 'Elon Musk’s Official Crypto Casino Powered by Blockchain'. It did not impersonate a specific legitimate brand but used fabricated endorsements to deceive victims into depositing cryptocurrency. The site employed a 'Gambler Scam' phishing kit and was classified as an elevated-risk threat. As of the latest verification, saxwex.com has been taken offline.

Technical indicators confirm the malicious nature of saxwex.com. The domain was flagged by 13 of 95 security vendors on VirusTotal, including ADMINUSLabs, alphaMountain.ai, and BitDefender. It appeared on one security blocklist, PhishDestroy, and was registered through MAT BAO CORPORATION on December 12, 2025. The domain resolved to the IP address 172.67.153.215, hosted by Cloudflare, Inc. (AS13335) in the US, with nameservers randy.ns.cloudflare.com and uma.ns.cloudflare.com. No SSL certificate was present, and the domain was referenced in one AlienVault OTX threat intelligence pulse.

Individuals who interacted with saxwex.com should immediately revoke any token approvals granted to the site and transfer remaining funds to a new cryptocurrency wallet. Monitor transaction histories for unauthorized activity and report the scam to relevant platforms, including the Federal Trade Commission (FTC) at reportfraud.ftc.gov, the Internet Crime Complaint Center (IC3) at ic3.gov, and local cybercrime units. Sharing details with cryptocurrency exchanges and security communities can help prevent further victimization.

VirusTotal
VirusTotal
13 det.
URLQuery
URLQuery
100 det.
OTX references
Gridinsoft
60/100
Возраст
8 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных13 recorded checks
VirusTotal 13 / 93 URLQuery 100 det. PhishStats не проверено OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 8 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 60/100
Сигналы безопасности
GS Gridinsoft Analysis 60 / 100
Hosting SSL Certificate 18+ Cryptocurrency Registration Form Casino Famous people Cloudflare Browser Insights

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/15

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Saxwex: Elon Musk’s Official Crypto Casino Powered by Blockchain

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор MAT BAO VN(VN)
IP-адрес 172.67.153.215 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 12.12.2025 (240d) Expires 12.12.2026
Статус HTTP502 Error
Время до первой недоступности 133 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено30.12.2025
DOM Analysisanalyzed 23.04.2026score 5/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://saxwex.com/
Серверы имёнrandy.ns.cloudflare.comuma.ns.cloudflare.com
TLS Observationscanned 14.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

13 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/saxwex.com"
  title="PhishDestroy threat report for saxwex.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.