Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 18. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

ongamb[.]cc

ongamb.cc için kimlik avı ve güvenlik kontrolü

“Ongamb: Elon Musk’s Official Crypto Casino Powered by Blockchain”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 18/93 Spamhaus DBL: DBL_PHISH Marka kimliğine bürünme: Genericcrypto
18/93 VT URLQuery: 100 detections OTX: 1 ref 24.01.2026 01.03.2026'den beri kullanılamıyor Genericcrypto Kumar Dolandırıcılığı Crypto Scam 2 Reports Sent 36d to unavailable CDN
Rapor özeti

ongamb.cc — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Genericcrypto; Dolandırıcılık türü: Crypto Scam. Kanıt özeti: VT 18/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF); URLQuery 100 det.; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 100/100. Kayıt kuruluşu: NiceNIC.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
8BDA9BE9
Puan
100/100

PhishDestroy first observed ongamb.cc on Jan 24, 2026. Positive findings were recorded by VirusTotal, Spamhaus DBL, URLQuery, and URLScan. Evidence score: 100/100.

VirusTotal recorded 18 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker on Feb 25, 2026 at 00:08 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:38 UTC. URLQuery recorded 100 detections. URLScan returned a malicious verdict with score 100 on Jan 24, 2026 at 08:48 UTC. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 11:19 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. PhishStats returned no feed match on Mar 1, 2026 at 16:09 UTC.

HTTP 502 was recorded on Aug 7, 2026 at 01:36 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 02:10 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 2a06:98c1:3120::3. Collected metadata identifies Genericcrypto as the apparent target. Captured page title: “Ongamb: Elon Musk’s Official Crypto Casino Powered by Blockchain”. PhishDestroy classified the observed content as Crypto Scam. IoC extraction completed on Aug 2, 2026 at 04:16 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
100 det.
OTX references
URLScan
URLScan
Gridinsoft
1/100
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Reports Sent
2 ignored
Veri kapsamı VirusTotal 18 / 93 URLQuery 100 det. PhishStats checked — no match recorded OTX 1 community reference CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Gridinsoft 1/100
Güvenlik Sinyalleri
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate Cryptocurrency Financial Service Registration Form Casino Famous people Crypto Scam - High Risk
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
20/20
Initial Abuse Report (#1)
Sent to 1 abuse contact at NiceNIC International Group Co., Limited with forensic evidence
support@nicenic.net
08.02.2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse@nicenic.netabuse@verisign-grs.comcompliance@icann.org
17.03.2026
2 Reports Filed
2 report records were stored over 179 days; current observed status: İçerik kullanılamıyor

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 2a06:98c1:3120::3 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 36 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.01.2026
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Ad sunucularıns2.nameserverhub.com
TLS Observationvalid from 28.12.2023scanned 15.03.2026
Case ID
Sayfa başlığı
Ongamb: Elon Musk’s Official Crypto Casino Powered by Blockchain
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Internet Widgits Pty Ltd

Latest Classified Outcome 2026-08-07 04:10:48 UTC

Primary outcome Registration hold observed reason: Registrar clientHold 95% confidence
Attribution NICENIC INTERNATIONAL GROUP CO., LIMITED mechanism: Registrar clientHold source: Rdap Status Collector
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Registrar clientHold
Latest HTTP observation Bilinmiyor Origin unreachable Http 5xx 20% 2026-08-07 01:36:07 UTC
RDAP registration Registrar clientHold NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientHoldclientTransferProhibited expires 2027-01-07 22:01:50 UTC checked 2026-08-07 04:10:48 UTC
Registrar action marker verified clientHold marker NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 causal link to our report not established
Observed timeline last reachable: 2026-02-14 16:33:43 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-02-14 16:33:43 UTC → 2026-08-05 01:45:38 UTC · 4,113.20h midpoint estimate ≈ 2026-05-11 09:09:40 UTC · precision very low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Kötüye Kullanım Bildirimi Geçmişi · 2 stored reports over 37 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
2 abuse reports filed over 179 days — latest observed status: İçerik kullanılamıyor
The records name NiceNIC International Group Co., Limited as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
2
reports
179
days
ICANN CC
  1. Report #1 Escalation 365h still active Feb 8, 2026 · 18:32 UTC
    ESCALATION #2 (365h active): Phishing - ongamb[.]cc
    support@nicenic.net
  2. Report #2 ICANN CC 1249h still active Mar 17, 2026 · 14:48 UTC
    ESCALATION #3 (1249h active): Phishing - ongamb[.]cc
    abuse@nicenic.net abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Teknolojiler · 2 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

18 / 93 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: ongamb.cc

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Ongamb: Elon Musk’s Official Crypto Casino Powered by Blockchain” sayfa başlığını gösteriyordu ve Genericcrypto'nin kimliğine bürünüyor olabilir.

07.08.2026 itibarıyla ongamb.cc, 18 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/ongamb.cc"
  title="PhishDestroy threat report for ongamb.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>