Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 17. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
REGISTRAR NEGLIGENCE · EGREGIOUS Fewmoretaps OU d/b/a Trustname.com was notified 2 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@trustname.com with the evidence stored for the case at that time. More than 2 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
2 months
Reports sent
1
Latest case ID
PD-1779593084-neohox.com
Current status
Serving traffic (alive)
Etki alanı güvenliği ve tehdit istihbaratı

neohox[.]com

neohox.com için kimlik avı ve güvenlik kontrolü

“Neohox: Most Popular Online Crypto Casino Based on Blockchain”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Gizlenmiş · ulaşılabilir Gizleme kontrolleri aracılığıyla gözlemlenen ulaşılabilirlik
Risk sinyalleri
VirusTotal algılamaları: 17/91 Spamhaus DBL: DBL_SPAM Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: MetaMask Bilinen son aktif
17/91 VT 24.05.2026 06.06.2026'den beri kullanılamıyor 2 Blocklists MetaMask Kumar Dolandırıcılığı Brand Impersonation 1 Report Sent Cloaking CDN
Rapor özeti

neohox.com — Gizlenmiş · ulaşılabilir (HTTP 200). Marka kimliğine bürünme: MetaMask; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VT 17/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 2 (MetaMask, SEAL); cloaking observed; PD 100/100. Kayıt kuruluşu: Fewmoretaps OU d/b/a T….

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
C3DB9AF2
Puan
100/100

PhishDestroy first observed neohox.com on May 24, 2026. Stored content metadata identifies MetaMask as the apparent target. The captured page title is “Neohox: Most Popular Online Crypto Casino Based on Blockchain”. Stored page analysis classifies the content as brand impersonation. Campaign clustering links the hostname to the Gambler Scam kit. Current evidence score: 100/100 (critical).

Positive findings are stored from 5 sources: VirusTotal, MetaMask, SEAL, Spamhaus DBL, and DNS security resolvers. VirusTotal recorded 17 detections among 91 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, Kaspersky, LevelBlue, Lionic, Netcraft, PhishFort, Sophos, VIPRE on Jul 18, 2026 at 18:45 UTC. MetaMask and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 22:20 UTC. Spamhaus DBL: DBL_SPAM on Jul 13, 2026 at 14:34 UTC. DNS security checks returned 3 blocking results across 13 tested policies: Control D Adblock, Control D Family, Control D Malware; no observation timestamp was retained. Non-positive and contextual checks: Gridinsoft assigned a trust score of 1/100; no observation timestamp was retained. On May 26, 2026 at 03:34 UTC, Google Safe Browsing returned no flag; PhishStats returned no feed match. URLScan completed without a malicious verdict on Jul 29, 2026 at 02:36 UTC.

Cloaking was recorded with HTTP 200 on Aug 7, 2026 at 22:18 UTC. The cloaking probe recorded content divergence conditional delivery at 2/100 on Aug 7, 2026 at 22:18 UTC: alive_content: raw=ok; http=200; via=https_proxy. Registration records for the domain list Fewmoretaps OU d/b/a Trustname.com as the registrar and Apr 28, 2026 as the creation date. Registration preceded first observation by 25 days. At collection time, the hostname resolved to 172.67.158.56 on AS13335 (CLOUDFLARENET - Cloudflare, Inc., US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on May 26, 2026 at 07:20 UTC returned 100/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. TLS metadata lists Let's Encrypt as the certificate issuer with validity through Aug 4, 2026; checked Jun 13, 2026 at 13:01 UTC.

The content indicators and 5 positive source findings support the current MetaMask-themed brand impersonation classification.

VirusTotal
VirusTotal
17 det.
DNS Security
3/13
URLScan
URLScan
Gridinsoft
1/100
TLS sertifikası
Let's Encrypt
Yaş
3 mo
Gözlemlenen durum
Gizlenmiş · ulaşılabilir 200
PhishDestroy
DestroyList
Listede
Reports Sent
1
Veri kapsamı VirusTotal 17 / 91 URLQuery kontrol edilmedi PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict değerlendirme yok DNS engellemeleri 3/13 TLS valid certificate, 70d WHOIS 3 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Gridinsoft 1/100
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
DNS Provider Blocks 3 / 13
Controld Adblock Controld Family Controld Malware
High-Risk Registrar Trustname
Trustname (IANA #4318 / Fewmoretaps OÜ) is an Estonian shell company declaring €120 annual revenue with 1 employee, negative equity, and a deletion notice published in the Estonian Business Registry. Both owners are Belarusian. The registrar literally calls itself “bulletproof” in its own DNS TXT record and is actively registering scam crypto casinos behind its own offshore privacy proxies.
Trustname Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
13/14
Initial Abuse Report (#1)
Sent to 3 abuse contacts at Fewmoretaps OU d/b/a Trustname.com with forensic evidence
abuse@trustname.comabuse@verisign-grs.comcompliance@icann.org
24.05.2026

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Neohox: Most Popular Online Crypto Casino Based on Blockchain
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 70 days

Etki Alanı Analizi

Alan adı
Sunucu / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 172.67.158.56 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 29.04.2026 (100d) Expires 29.04.2027
Cloaking Cloaking Detected Content divergence · score 2/6
alive_content: raw=ok; http=200; via=https_proxy
title: …
checked 08.08.2026
Elapsed Since First Report 4 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Gizlenmiş · ulaşılabilir.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.05.2026
DOM Analysisanalyzed 26.05.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Ad sunucularıbarbara.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 06.05.2026scanned 13.06.2026
Case ID
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

17 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
Netcraft
PhishFort
Sophos
VIPRE

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/neohox.com"
  title="PhishDestroy threat report for neohox.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.