Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

exchange[.]mercuryo[.]io

“Mercuryo | Cryptocurrency Exchange Service Available 24/7”

Загрозливий вердикт Високий 61/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 2/91 Уособлення бренду: GMX
19.02.2026 GMX
Огляд звіту

exchange.mercuryo.io — Неперевірений. Уособлення бренду: GMX; Тип шахрайства: Fake Exchange. Зведення доказів: VirusTotal 2/91 (Chong Lua Dao, Gridinsoft); PhishDestroy score 61/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
DF263DA3
Оцінка
61/100

Analysis of exchange.mercuryo.io indicates active brand impersonation targeting GMX, classified as a high-risk fake cryptocurrency exchange. The domain was registered on February 21, 2026, through GoDaddy.com, LLC, with an SSL certificate issued by GoDaddy.com, Inc. (Go Daddy Secure Certificate Authority - G2). It resolves to IPv6 address 2a05:d014:1b25:8366:9c62:441f:a8:e3a9, hosted on Amazon.com, Inc. infrastructure (AS16509, DE). Nameservers are AWS-based (ns-1161.awsdns-17.org, ns-1964.awsdns-53.co.uk, ns-483.awsdns-60.com, ns-873.awsdns), and the HTTP response status is 200, confirming the site is operational.

Detection data is limited: one of 93 security vendors on VirusTotal flags the domain, and it appears on a single blocklist (PhishDestroy). The page title, 'Mercuryo | Cryptocurrency Exchange Service Available 24/7,' aligns with the reported scam type (fake exchange). Trust scores are low: Gridinsoft rates it 1/100, while Scamadviser assigns 31/100. Technologies detected include Zendesk, HSTS, Google Analytics, and Forethought Solve, which may be used to lend legitimacy or track victims.

No evidence confirms whether this domain employs credential harvesting, wallet-draining scripts, or other attack vectors. Defenders should treat it as an active phishing resource impersonating GMX, block the domain and associated IP, and monitor for related infrastructure (e.g., AWS-hosted domains with similar naming patterns or SSL issuers). Further analysis of the site’s content and backend is required to determine exact payloads or redirection chains.

VirusTotal
VirusTotal
2 det.
URLScan
URLScan
Gridinsoft
1/100
ScamAdviser
Scamadviser
31/100
Сертифікат TLS
Прострочений або неперевірений -107d
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 2 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100 Scamadviser 31/100
Сигнали безпеки
SA Scamadviser Warnings 31/100
The identity of the owner of the website is hidden on WHOIS The Tranco rank (how much traffic) is rather low An iframe has been detected within the website Cryptocurrency services detected, these can be high risk Negative reviews were detected for this website
We found a valid SSL certificate The site has been set-up several years ago DNSFilter labels this site as safe
GS Gridinsoft Analysis 1 / 100
Hosting SSL Certificate Cryptocurrency Cryptocurrency - Risk Long Term SSL Certificate Low Trustpilot Score Long Term Domain Established Domain

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Apple · AS16509 AMAZON-02 - Amazon.com, Inc., US
Registrar (base domain) GoDaddy US(US)
Контакт для скаргabuse@godaddy.com
IP-адреса 2a05:d014:1b25:8366:9c62:441f:a8:e3a9 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Elapsed Since First Report 25 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено19.02.2026
DOM Analysisanalyzed 09.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://exchange.mercuryo.io/
Сервери іменns-1161.awsdns-17.orgns-1964.awsdns-53.co.ukns-483.awsdns-60.comns-873.awsdns-45.net
TLS Fingerprint
TLS Observationvalid from 30.03.2025scanned 15.03.2026
TLS SAN Domainsmercuryo.io
Favicon Hash
Заголовок сторінки
Mercuryo | Cryptocurrency Exchange Service Available 24/7
Сертифікат TLS
Прострочений або неперевірений · Виданий GoDaddy.com, Inc. / Go Daddy Secure Certificate Authority - G2
Технології · 4 identified
Zendesk

Customer support ticketing platform.

HSTS
Безпека

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
Forethought Solve
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
Chong Lua Dao
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/*?

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
19 reports filed for exchange.mercuryo.io (19 written by people) · category: Impersonation · source checked
“Classic payPal and advance payment scam. Screen is in czech but you can translate it. Overall it seems already just from the pictures and email structure”
— reported by Anonymous on Jun 2, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/exchange.mercuryo.io"
  title="PhishDestroy threat report for exchange.mercuryo.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>