Перейти до звіту про безпеку
Checked 09.08.2026 Ref 2A6063B2

MALICIOUS — CRITICAL

buepux[.]com

PhishDestroy identifies buepux.com as an active cryptocurrency wallet drainer phishing domain targeting unsuspecting users through fraudulent schemes.

79/100 evidence score · Critical
VirusTotal
2 detections
Blocklists
3 · MetaMask, ScamSniffer
Доступність
Контент недоступний · HTTP 502
Report / Add Evidence Appeal this listing
2026-05-08 21:06 UTCКонтент недоступний · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

buepux.com — Контент недоступний (HTTP 502). Уособлення бренду: Cryptoscam; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 2 detections (engine total unavailable) (alphaMountain.ai, Gridinsoft); URLQuery 2 alerts; URLScan malicious verdict; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 79/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 2A6063B2

PhishDestroy identifies buepux.com as an active cryptocurrency wallet drainer phishing domain targeting unsuspecting users through fraudulent schemes. The domain masquerades as a legitimate service to deceive victims into connecting their wallets, where malicious scripts then drain cryptocurrency assets. No specific brand or drainer kit was identified in the available intelligence, but the domain’s behavior aligns with common wallet drainer tactics observed in recent campaigns.

This domain was flagged with a VirusTotal detection score of 2 out of 95 security vendors, indicating limited but concerning recognition within the security community. It is registered through PDR Ltd. d/b/a PublicDomainRegistry.com and resolves to IP address 188.114.97.3. The domain was created on May 03, 2026, and currently appears on 2 security blocklists, including blocks enforced by MetaMask and SEAL. Additionally, the domain utilizes a Let’s Encrypt SSL certificate, which may lend it an air of legitimacy to unsuspecting users.

As of the latest analysis, buepux.com remains active and poses an elevated risk to potential victims. Blocked by major security solutions like MetaMask and SEAL, the domain’s activity is partially mitigated, but users should remain cautious. The remaining risk is elevated due to the domain’s recent creation, low blocklist coverage, and the potential for further evasion tactics. Users are advised to avoid interacting with this domain and verify website legitimacy through trusted sources before engaging in any cryptocurrency-related transactions.

VirusTotal
VirusTotal
2 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Gridinsoft
1/100
ScamAdviser
Scamadviser
31/100
Сертифікат TLS
Let's Encrypt
Вік
3 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних14 recorded checks
VirusTotal 2 detections · vendor total unavailable URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 84d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100 Scamadviser 31/100
Сигнали безпеки
GS Gridinsoft Analysis 1 / 100
4 0 2 2 4
Розвіддані з мережевої безпеки
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed buepux.com malicious Sinkholed
DNS4EU buepux.com malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/15
Sent Report Recorded
Stored sent-report record for registrar PDR Ltd. d/b/a PublicDomainRegistry.com, hosting provider, 2 abuse contacts
sfoster22@ycyfugihih.cfdabuse-contact@publicdomainregistry.com
08.05.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Buepux: Most Popular Online Crypto Casino Based on Blockchain
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 84 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор PDR SC(SC)
IP-адреса 188.114.97.3 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · CloudFlare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 08.05.2026 (92d)
Статус HTTP502 Error
Час до першої недоступності 24h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено08.05.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://buepux.com/
Сервери іменaliza.ns.cloudflare.commario.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 03.05.2026scanned 09.05.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 detections recorded · vendor total unavailable
View on VT
Last analyzed
alphaMountain.ai
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/buepux.com"
  title="PhishDestroy threat report for buepux.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.