Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

coinchanger[.]cx

“CoinChanger | Swap & Withdraw - Cryptocurrency Exchange”

Tehdit kararı Kritik 70/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 5/95 Marka kimliğine bürünme: Binance
09.08.2025 Binance

Kanıt özeti

KRİTİK
Evidence score
70/100

On 24 July 2026 analysts observed that the domain coinchanger.cx is currently offline but retains indicators of a Binance brand impersonation campaign. The site was registered on 25 July 2024 through CentralNic Ltd and resolves to the IPv4 address 91.222.173.30, which is assigned to AS43641 SOLLUTIUM EU Sp z.o.o. in the Netherlands. DNS resolution is served by the authoritative name servers ns1-us.v-sys.org and ns2-us.v-sys.org, both of which are commonly associated with malicious hosting infrastructure. The web server identified by passive fingerprinting runs Nginx and presents a TLS certificate issued by Let’s Encrypt (R12), confirming that encrypted HTTPS was available while the site was active.

The page title returned during the brief window of availability was “CoinChanger | Swap & Withdraw – Cryptocurrency Exchange”, aligning with the declared scam type of a crypto‑draining operation. The domain is explicitly flagged as impersonating Binance, indicating an attempt to harvest credentials or funds from users of the exchange. Reputation services rate the domain poorly: Scamadviser assigns a trust score of 1 / 100, Gridinsoft 39 / 100, and the site appears on at least one public blocklist. VirusTotal analysis shows that five of ninety‑five scanning engines flagged the domain, confirming malicious characteristics despite the modest detection count. The domain has been added to the PhishDestroy blocklist, and its current offline status suggests that the operators have either withdrawn the site or are rotating infrastructure.

However, the underlying hosting provider, IP address, and name servers remain active and may be reused for future campaigns. Defenders should continue to monitor the IP 91.222.173.30, the associated ASN, and the v‑sys.org name servers for new hostings that reference Binance or display similar page titles.

VirusTotal
VirusTotal
5 det.
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -69d
Yaş
2 yr
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 5 / 95 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 25 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Güvenlik Sinyalleri
SA Scamadviser Warnings
According to Tranco this site has a low rank High number of suspicious websites on this server This website may offer high-risk cryptocurrency services This website is (very) young. This website has been reported for spam by iQ Abuse Scan This website has been reported for phishing by iQ Abuse Scan This website has been marked as threat by DNSFilter in the last 30 days
This website offers "get your money back" friendly payment methods The SSL certificate is valid
GS Gridinsoft Analysis
Hosting SSL Certificate Cryptocurrency Reliable Payment Method Cryptocurrency - Risk NFTs Payoneer AI-generated Text

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
Sunucu / ASN nginx · AS43641 Sollutium-NL SOLLUTIUM EU Sp z.o.o., PL
IP itibarı IP abuse confidence 0/100 0 reports checked 19.06.2026
Kayıt kuruluşu CentralNic GB(GB)
IP adresi 91.222.173.30 NL
Coğrafi konumNL Haarlem, NL
AS43641 · SOLLUTIUM EU Sp z.o.o.
KayıtOluşturuldu 25.07.2024 Expires 25.07.2026
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 218 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi09.08.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 25/1008 brand signals
Submitted URLhttps://coinchanger.cx/
Ad sunucularıns2-us.v-sys.orgns1-us.v-sys.org
TLS parmak izi
TLS gözlemi06.03.2026 tarihinden itibaren geçerli11.03.2026 tarihinde tarandı
Sayfa başlığı
CoinChanger | Swap & Withdraw - Cryptocurrency Exchange
Impersonates
Binance Ethereum Google PayPal Solana Tron Trust Wallet Wise
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / R12
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
CyRadar
ESTsecurity
Sophos
Webroot

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of coinchanger.cx · checked Mar 2, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

GridinsoftGridinsoft Güven puanı 39/100Durum: SuspiciousKaynağı aç
ScamAdviserScamAdviser Güven puanı 1/100Durum: Very Likely UnsafeKaynağı aç
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/coinchanger.cx"
  title="PhishDestroy threat report for coinchanger.cx"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>