Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

huobi[.]br[.]com

Перевірка домену huobi.br.com на фішинг і безпеку

“huobi.br.com | 521: Web server is down”

Загрозливий вердикт Високий 55/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Сигнали ризику
Виявлення VirusTotal: 1/91 Уособлення бренду: HTX
1/91 VT 26.02.2026 Недоступний з 21.02.2026 HTX Brand Impersonation 132d to unavailable CDN
Огляд звіту

huobi.br.com — Контент недоступний (HTTP 502). Уособлення бренду: HTX; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 1/91 (Gridinsoft); PhishDestroy score 55/100. Реєстратор: Instra.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Stored analysis · 22.07.2026 Ref 0D913754

Analysis of huobi.br.com shows it was registered on 21 February 2026 through Instra Corporation Pty Ltd and uses the CentralNIC name server set (ns1‑ns4.centralnic.net). The domain resolves to 104.16.131.120, an address owned by Cloudflare, Inc. (AS13335) located in the United States. TLS termination is provided by Google Trust Services under the WE1 certificate, indicating standard Cloudflare front‑end encryption. HTTP header inspection reveals the presence of Zendesk and HTTP/3, consistent with a generic support‑ticket infrastructure hosted behind Cloudflare.

The only visible artifact is the page title returned by the web server: 'huobi.br.com | 521: Web server is down', which signals that the site is currently inaccessible. The domain is flagged by the PhishDestroy blocklist and appears on a single external security blocklist, confirming that at least one threat‑intelligence source has observed malicious activity. VirusTotal reports that 93 scanners have examined the domain without raising detections, but the absence of a detection does not constitute evidence of legitimacy. The domain is explicitly attributed to a brand‑impersonation campaign targeting HTX.

No additional payload, phishing page content, or credential‑harvesting behavior has been captured, so the exact malicious technique remains unknown. Defenders should block the domain at the DNS and proxy layers, monitor for any future resolution changes, and watch for traffic to the underlying Cloudflare IP that may be repurposed for other malicious hosts. Continuous re‑evaluation is advised, as the domain status may change if the operators reactivate the site or shift to a new URL.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -84d
Вік
6 mo
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 1 / 91 URLQuery source data unavailable PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
Telegram IoCs 1 extracted https://t.me/htxglobalofficial
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Instra AU(AU)
IP-адреса 104.16.131.120 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 132 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 29.07.2026score 48/1005 brand signals
IoC Extractionscanned 01.08.20260 wallet · 1 Telegram IoC
Сервери іменns4.centralnic.net
TLS Fingerprint
TLS Observationvalid from 16.02.2026scanned 15.03.2026
Заголовок сторінки
huobi.br.com | 521: Web server is down
Impersonates
Ethereum Google Htx Mastercard Visa
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1
Технології · 3 identified
Zendesk

Customer support ticketing platform.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
Gridinsoft
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/huobi.br.com"
  title="PhishDestroy threat report for huobi.br.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>