cyberbhoke[.]com
“Инновационная платформа, созданная для настоящих энтузиастов интерактивных соревновательных дисципл…”
This domain, cyberbhoke.com, is identified as a credential harvesting platform designed to impersonate the OKX cryptocurrency exchange. Analysis indicates the infrastructure is engineered to deceive users into submitting login credentials, API keys, or other sensitive authentication details under the pretense of legitimate OKX services. The phishing pages hosted on this domain likely mimic the exchange’s interface, including login portals, account verification prompts, or withdrawal confirmation dialogues, to exploit user trust in the brand. Infrastructure analysis reveals the domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. The domain resolves to the IP address 104.21.10.173 and is currently flagged by 4 out of 95 security vendors on VirusTotal, with detections including phishing and brand impersonation classifications. It appears on one security blocklist and has been documented in a single threat intelligence pulse on AlienVault OTX. The Gridinsoft trust score of 0/100 further corroborates its malicious nature, indicating no legitimate use case. Users who have interacted with cyberbhoke.com should immediately revoke any credentials, API keys, or session tokens entered on the site. Affected accounts should be secured by enabling multi-factor authentication and monitoring for unauthorized transactions or access attempts. System scans using updated security tools are recommended to detect potential malware or backdoors installed during the interaction. Organizations should update internal blocklists to include this domain and its associated IP address to prevent further exposure.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-B6EBF8- Yakalanan sayfa başlığı
- Инновационная платформа, созданная для настоящих энтузиастов интерактивных соревновательных дисциплин!
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 6 → 4
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
abfc5b5c41f5 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
799c3d615fea -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
5b4cc06b386e -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
eb3a7b0748d3 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
702aa56943c5 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
237178407bf6 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
7ebf120cd824 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
5d332d840c9a -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
dc46758d5622 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
e3751b657fc6 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
a1bd714622fe
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of cyberbhoke.com · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin