vote-fogo.xyz
Домен vote-fogo.xyz имитирует бренд MetaMask и используется для кражи криптовалютных кошельков. Ресурс зарегистрирован через NICENIC INTERNATIONAL GROUP CO., LI
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
Домен vote-fogo.xyz, впервые зафиксированный 31 августа 2026 года, представляет собой фишинговую страницу, имитирующую интерфейс MetaMask. Злоумышленники перехватывают seed-фразы и учётные данные криптокошельков через поддельную форму входа. Регистратор NICENIC INTERNATIONAL GROUP CO., LIMITED и хостинг Cloudflare (104.21.84.113) усложняют выявление инфраструктуры. Домен внесён в блок-листы MetaMask и SEAL, а также в каталог PhishDestroy; VirusTotal показывает 2 детекции из 89 сканеров на 2026-09-09.
Данные сетевой безопасности Registrar context
Forensic History & Detection Timeline
-
Domain Status Transition Sep 14, 2026 · 00:18 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 13, 2026 · 00:54 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 12, 2026 · 00:18 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 11, 2026 · 12:22 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 11, 2026 · 00:17 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Sep 10, 2026 · 04:45 UTCDomain state transitioned from alive to dead.
-
Domain Status Transition Sep 9, 2026 · 03:00 UTCDomain state transitioned from alive to dead.
-
Threat First Observed Sep 9, 2026 · 01:13 UTCDomain ingestion complete. Initial state is marked as alive.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not yet scanned
- Last cloaking scan
- Server header seen by scanner
cloudflare
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=cloudflare
Сохранённый снимок · 1 source
Аналитика доменов
Технические деталиDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Latest Classified Outcome 2026-09-21 02:32:19 UTC
Технологии · 2 identified
Анализ VirusTotal
Похожие домены
Сохранено 79 похожих доменов
Показать все (67)
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание