fxtm[.]pw
“Network testing”
Зведення доказів
Analysis indicates that fxtm.pw is an active phishing domain targeting users of financial trading platforms, specifically those associated with the FXTM brand. The domain was registered on July 20, 2026, through Gname.com Pte. Ltd., a registrar frequently observed in phishing infrastructure. Infrastructure analysis reveals the domain resolves to the IP address 194.126.202.138 and utilizes nameservers a.share-dns.com, a9.share-dns.com, b.share-dns.net, and b9.share-dns.net, which are commonly linked to malicious or high-risk hosting environments. As of July 23, 2026, the domain remains active and is flagged on at least one security blocklist, specifically PhishDestroy, which categorizes it as a phishing threat.
VirusTotal detection data shows that 1 of 91 security vendors has flagged fxtm.pw, though the specific detection rationale is not publicly detailed. The domain’s content has not been fully analyzed, and no confirmed brand impersonation or phishing kit has been identified in available intelligence. However, the domain name closely resembles FXTM, a known forex and CFD trading platform, suggesting a likely attempt to deceive users into entering credentials or financial information.
Defenders should treat this domain as high-risk and implement blocking measures at the DNS or network level. Organizations in the financial or trading sectors are advised to monitor for related domains and alert users to potential phishing attempts. Further investigation into the hosting IP and associated infrastructure may reveal additional linked threats.
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260723-51E3F6- Заголовок збереженої сторінки
- FXTM
- PDF-файл
- PDF із доказами
Повний текст доказів
Policy Violations: Illegal Activities section forbids phishing, fraud, fake sites, malware distribution; registrar investigates and may suspend or delete domain
Applicable Laws: Computer Misuse Act 1993 §§3+, Penal Code §§415–420 (cheating), Online Criminal Harms Act (OCHA)
Data Coverage
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | cdn.staticfile.org |
malicious | Sinkholed |
| OpenDNS | web.tkai4.cyou |
phishing | Phishing Block |
| DNS4EU | web.tkai4.cyou |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 10.08.2026
8 зовнішніх джерел під наглядом Збігів немає
Хронологія виявлення
-
Статус домену
Доступний → Недоступний
Технології
Виявлено 3 технології з високою впевненістю
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога