cybexshoke[.]com
“CYBERSHOKE – Серверы КС 2 (CS2)”
The domain cybexshoke.com was identified as a brand impersonation phishing threat, specifically targeting the cryptocurrency exchange OKX. As of the latest assessment, the domain is offline, neutralizing immediate risk but requiring continued vigilance. PhishDestroy's analysis revealed that the domain was created on March 27, 2026, and registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar often associated with high-risk domains. It resolves to IP address 188.114.96.3 and bears an SSL certificate issued by Google Trust Services, which can lend a false sense of legitimacy to unsuspecting visitors.
Technical indicators are concerning: the domain is flagged by 6 out of 95 security vendors on VirusTotal, and it appears on one security blocklist. AlienVault OTX includes it in one threat intelligence pulse, corroborating its malicious nature. Despite these red flags, the domain's trust signals, such as the SSL certificate and its presence on only one blocklist, highlight the sophistication of such attacks, which often evade broad detection. The impersonation of OKX, a prominent brand in the cryptocurrency space, suggests the attackers aimed to harvest credentials or sensitive financial information from victims.
Given that cybexshoke.com is now offline, the immediate threat is mitigated, but users should remain cautious of similar domains employing identical tactics. PhishDestroy recommends that OKX users verify all website URLs before entering credentials, enable two-factor authentication, and report any suspicious communications. Security teams should add this domain to blocklists and monitor for variations or related infrastructure. Continuous education on phishing red flags—such as unsolicited requests for login details or slight misspellings in domain names—remains the most effective defense against evolving brand impersonation schemes.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-9CFC57- Yakalanan sayfa başlığı
- CYBERSHOKE – Серверы КС 2 (CS2)
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
fd6e59b783e8 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
63da798d8c66 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
265548468d6d -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
43dabb862fc1 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
beffe22ad710 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
a66cd6b9abb4 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
f9f6d1ce6924
Tümünü göster (6)
-
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
3947f6261a02 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
13f52c7bc515 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
143bf53272ef -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
897409a6770f
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of cybexshoke.com · checked Mar 28, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin