Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cimoxen[.]co[.]com

“Holdexer - Secure Hardware Wallet for Cryptocurrency”

Загрозливий вердикт Критичний 70/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 2/91 Тип шахрайства: Seed Phrase Theft
23.12.2025

Зведення доказів

КРИТИЧНИЙ
Evidence score
70/100

The domain cimoxen.co.com is identified as a cryptocurrency wallet impersonation scam, specifically targeting users with a fraudulent hardware wallet interface. Analysis indicates this domain is designed to deceive victims into entering recovery phrases or private keys, enabling crypto asset theft. As of the latest verification, the domain has been taken offline, though prior activity remains a confirmed threat. Infrastructure analysis reveals the domain was registered through Moniker Online Services LLC and resolved to the IP address 89.124.64.250. It appears on three security blocklists and is flagged by 2 of 95 VirusTotal vendors. The site used a Let's Encrypt SSL certificate and displayed the page title 'Holdexer - Secure Hardware Wallet for Cryptocurrency,' mimicking legitimate wallet providers. Additional trust indicators include a Gridinsoft trust score of 0/100 and explicit blocking by MetaMask, SEAL, and PhishDestroy. Given the domain's current offline status, no active threat is present; however, historical indicators confirm malicious intent. Users are advised to verify wallet interfaces against official sources before entering sensitive information. Any prior interaction with this domain should prompt immediate revocation of wallet access and a review of connected accounts for unauthorized transactions. Security teams should monitor for related domains registered under the same registrar or resolving to the same IP range.

VirusTotal
VirusTotal
2 det.
Сертифікат TLS
Прострочений або неперевірений 2d
Зафіксований статус
Помилка сервера HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 2 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 14 перевірено — блокувань немає TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Статус домену

    Недоступний → Доступний

  3. Статус домену

    Недоступний → Доступний

  4. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  5. VirusTotal

    0 → 2

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx/1.28.0 · AS216071 VDSINA SERVERS TECH FZCO, AE
Репутація IP IP abuse confidence 0/100 0 reports checked 27.07.2026
Провайдер платформи Moniker Online Services US(US)
Контакт для скаргabuse@vdsina.com
IP-адреса 89.124.64.250 NL
ГеолокаціяNL Amsterdam, NL
МережаAS216071 · SERVERS TECH FZCO
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Elapsed Since First Report 65 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено23.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 70/100
Submitted URLhttp://cimoxen.co.com/
Сервери іменns4.nic.co.com
Відбиток TLS
Спостереження TLSдіє з 06.03.2026перевірено 12.03.2026
Альтернативні імена суб’єкта TLSgithub.comwww.github.com
Заголовок сторінки
Holdexer - Secure Hardware Wallet for Cryptocurrency
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt · valid for 2 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Gridinsoft
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cimoxen.co.com · checked Jun 27, 2026

48
Poor
Performance
FCP
5.86s
First Contentful Paint
LCP
17.1s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
347ms
Total Blocking Time
SI
10.41s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cimoxen.co.com"
  title="PhishDestroy threat report for cimoxen.co.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>