Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

admin[.]bybit[.]im9996[.]cc

“管理系统”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 19/91 Уособлення бренду: Bybit
01.09.2026 Bybit
Огляд звіту

admin.bybit.im9996.cc — Неперевірений. Уособлення бренду: Bybit. Зведення доказів: VirusTotal 19/91 (Criminal IP, BitDefender, Cluster25, CRDF, ESET); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Реєстратор: Chengdu west dimension….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
5CE12717
Оцінка
95/100

admin.bybit.im9996.cc is a subdomain of im9996.cc. PhishDestroy first observed the hostname on Sep 1, 2026. Stored content metadata identifies Bybit as the apparent target. The captured page title is “管理系统”. Current evidence score: 95/100 (critical).

Positive findings are stored from 3 sources: VirusTotal, Cloudflare Radar, and URLScan. VirusTotal recorded 19 detections among 91 engines: Criminal IP, BitDefender, Cluster25, CRDF, ESET, Emsisoft, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, Kaspersky, LevelBlue, Lionic, Netcraft, OpenPhish, SOCRadar, Sophos, VIPRE, Webroot on Sep 1, 2026 at 17:10 UTC. Cloudflare Radar classified the hostname as malicious and placed it in the phishing category; its verdict timestamp was not retained. URLScan returned a malicious verdict with score 100; scan metadata linked the capture to Bybit and assigned phishing as its category on Sep 1, 2026 at 17:08 UTC. Non-positive and contextual checks: The separate external-blocklist snapshot contained no matches on Sep 1, 2026 at 18:20 UTC. URLQuery recorded no positive detection; no observation timestamp was retained. Google Safe Browsing returned no flag on Sep 1, 2026 at 19:24 UTC.

The collector marked the hostname reachable on Sep 1, 2026 at 17:02 UTC, but did not retain the HTTP response code. Registration records for the registrable domain im9996.cc list Chengdu west dimension digital technology Co., LTD as the registrar and Dec 4, 2024 as the creation date. At collection time, the hostname resolved to 103.144.28.22. The recorded endpoint location is HK. The stored server header is nginx. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. TLS metadata lists Let's Encrypt as the certificate issuer.

The content indicators and 3 positive source findings support the current Bybit impersonation and phishing classification. The target field identifies Bybit, but the record does not establish whether the page requested credentials, a seed phrase, or a wallet connection.

VirusTotal
VirusTotal
19 det.
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
1.7 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 19 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 60d WHOIS 21 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Bybit report ↗
Сервер / ASN nginx
Репутація IP abuse score 0/100 0 reports checked 01.09.2026
Registrar (base domain) Chengdu west dimension… CN(CN)
Контакт для скаргwestabuse@gmail.com, abuse@west.cn
Пошук за WHOISICANN RDAP для im9996.cc →
IP-адреса 103.144.28.22 HK
ГеолокаціяHK HK
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)im9996.cc · Створено 04.12.2024 Expires 04.12.2026
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено01.09.2026
Submitted URLhttp://admin.bybit.im9996.cc/
Сервери іменns1.alidns.comns2.alidns.com
Favicon Hash
Case ID
Заголовок сторінки
管理系统
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 60 days
Технології · 4 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% впевненості
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection
Criminal IP
BitDefender
Cluster25
CRDF
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Netcraft
OpenPhish
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of admin.bybit.im9996.cc · checked Sep 1, 2026

56
Needs Work
Performance
FCP
6.06s
First Contentful Paint
LCP
6.74s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
14.12s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/admin.bybit.im9996.cc"
  title="PhishDestroy threat report for admin.bybit.im9996.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>