Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

tr-mexc[.]co

“MEXC Borsası: Kriptoya En Kolay Yolunuz - Bitcoin, Ethereum ve En Trend Token’larla Ticaret Yapın”

Вердикт по угрозе Высокий 56/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 2/91 Олицетворение бренда: MEXC
26.02.2026 MEXC

Сводка доказательств

ВЫСОКИЙ
Evidence score
56/100

The domain tr-mexc.co is a phishing site engaged in brand impersonation targeting the cryptocurrency exchange MEXC. It presents itself as the legitimate MEXC platform, using identical branding and language to deceive users into disclosing login credentials or transferring funds. As of the latest verification, tr-mexc.co has been taken offline, though it previously operated as a cryptocurrency scam without an associated drainer kit.

Technical indicators for tr-mexc.co show limited detection at this stage. The domain was flagged by 1 of 1 security blocklists (PhishDestroy) but had 0 of 95 detections on VirusTotal and was not flagged by Google Safe Browsing. It was created on February 21, 2026, and resolved to the IP address 163.181.254.226, hosted under AS24429 in Germany. The SSL certificate was issued by GeoTrust TLS RSA CA G1, and the observed page title was in Turkish, reading 'MEXC Borsası: Kriptoya En Kolay Yolunuz - Bitcoin, Ethereum ve En Trend Token’larla Ticaret Yapın'. Nameservers included AWS DNS endpoints, though registrar details remain unavailable.

Users who interacted with tr-mexc.co should immediately change their MEXC account passwords and enable two-factor authentication to prevent unauthorized access. Monitor account activity for signs of fraud, such as unauthorized transactions or login attempts. Report the phishing domain to MEXC’s official support channels and submit it to platforms like PhishTank or Google Safe Browsing to aid in broader takedown efforts. If funds were transferred, contact the relevant cryptocurrency exchange or wallet provider to report the incident and explore recovery options.

VirusTotal
VirusTotal
2 det.
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 2 / 91 URLQuery source data unavailable PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
9/11

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Tengine · AS24429 TAOBAO Zhejiang Taobao Network Co.,Ltd, CN
Репутация IP IP abuse confidence 0/100 0 reports checked 01.08.2026
IP-адрес 163.181.254.226 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS24429 · Zhejiang Taobao Network Co.,Ltd
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (172d)
Elapsed Since First Report 132 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 48/1002 brand signals
Серверы имёнns-1306.awsdns-35.org
Заголовок страницы
MEXC Borsası: Kriptoya En Kolay Yolunuz - Bitcoin, Ethereum ve En Trend Token’larla Ticaret Yapın
Impersonates
Ethereum Mexc
Сертификат TLS
Просрочен или не проверен · Выдан GeoTrust TLS RSA CA G1
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

2 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
CRDF
Gridinsoft

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/tr-mexc.co"
  title="PhishDestroy threat report for tr-mexc.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>