cygershoke[.]com
“CYBERSHOKE – Серверы КС 2”
This domain, cygershoke.com, poses an elevated risk as a brand impersonation threat specifically targeting the OKX cryptocurrency exchange. The site was designed to deceive users into believing they were interacting with legitimate OKX services, likely to steal login credentials and drain cryptocurrency wallets. Although the domain is now offline, its infrastructure and tactics remain a concern for future campaigns.
Technical indicators paint a clear picture of malicious intent. VirusTotal flagged the domain with 7 out of 95 security vendors marking it as malicious. The domain was created on March 27, 2026, and registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar often associated with low-quality or abusive domains. It resolved to IP address 188.114.96.3, which is linked to Cloudflare's infrastructure, commonly abused by phishers to hide their true hosting location. The SSL certificate was issued by Google Trust Services (WE1), adding a false veneer of legitimacy. AlienVault OTX shows the domain appeared in one threat intelligence pulse, and it is listed on one security blocklist, confirming its malicious reputation.
To protect against such brand impersonation attacks, users should always verify the URL of any OKX-related site before entering credentials or connecting a wallet. Enable two-factor authentication on all exchange accounts and use a hardware wallet for large holdings. If you suspect you have visited a phishing site, immediately change your passwords, revoke any unauthorized API keys, and contact OKX support. Regularly monitor your accounts for suspicious activity and consider using a reputable anti-phishing browser extension that blocks known malicious domains like cygershoke.com.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-A58C29- Yakalanan sayfa başlığı
- CYBERSHOKE – Серверы КС 2
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | cygershoke.com |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
d4dad7952535 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
f4061ad981b3 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
516057139723 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
278bcd9ca5ef -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
a57d0be2afc0 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
325f459b38d1 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
43c4d4fd414d
Tümünü göster (6)
-
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
f457a82a5a3e -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
db443843ffb1 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
4735aabcd333 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
6d2ac11b04dd
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of cygershoke.com · checked Mar 28, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin