jackstorm[.]world
Перевірка домену jackstorm.world на фішинг і безпеку
“Jackstorm: Most Popular Online Crypto Casino Based on Blockchain”
jackstorm.world — Контент недоступний (HTTP 502). Уособлення бренду: Genericcrypto; Тип шахрайства: Crypto Scam. Зведення доказів: VT 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 100 det.; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 100/100. Реєстратор: NiceNIC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed jackstorm.world on Jan 24, 2026. Positive findings were recorded by VirusTotal, Spamhaus DBL, URLQuery, and URLScan. Evidence score: 100/100.
VirusTotal recorded 15 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet, G-Data on Feb 23, 2026 at 11:14 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:38 UTC. URLQuery recorded 100 detections. URLScan returned a malicious verdict with score 100 on Jan 24, 2026 at 09:08 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. PhishStats returned no feed match on Mar 3, 2026 at 08:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:35 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 01:58 UTC. Registration records list NICENIC INTERNATIONAL GROUP CO., LIMITED as the registrar and Jan 18, 2026 as the registration date. At collection time, the domain resolved to 104.21.31.85. Collected metadata identifies Genericcrypto as the apparent target. Captured page title: “Jackstorm: Most Popular Online Crypto Casino Based on Blockchain”. PhishDestroy classified the observed content as Crypto Scam. DOM analysis completed on Apr 23, 2026 at 07:21 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:16 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23.07.2026
The domain jackstorm.world was registered on 19 January 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and is currently listed as offline. It resolves to the Cloudflare address 104.21.31.85, which is advertised as being located in the United States and belongs to ASN 13335 (Cloudflare, Inc.). The authoritative nameservers devin.ns.cloudflare.com and penny.ns.cloudflare.com confirm that the domain is hosted behind Cloudflare’s edge network, a common choice for rapid deployment of phishing infrastructure. No TLS certificate was observed, indicating that the site does not serve traffic over HTTPS, which reduces credibility and suggests a hastily assembled operation.
The page title retrieved from the site – “Jackstorm: Most Popular Online Crypto Casino Based on Blockchain” – aligns with the declared scam type of a crypto‑based gambling scheme. The phishing kit identified as “Gambler Scam” further corroborates that the payload is intended to mimic an online casino front‑end to harvest cryptocurrency credentials. Detection services on VirusTotal flagged the domain in 15 of 93 scanners, and the domain appears on at least one external security blocklist. Gridinsoft assigned a trust score of 1 out of 100, reflecting an extremely low confidence in the domain’s legitimacy.
PhishDestroy has already taken the site offline, confirming that active mitigation has been applied. While the available data confirms the presence of a crypto‑casino phishing campaign, the exact content served, redirection behavior, and any credential‑stealing forms have not been captured in the current evidence set. Defenders should continue to block the IP address 104.21.31.85 and the domain jackstorm.world at network perimeter and DNS layers, update local blocklists with the observed identifiers, and monitor for any resurgence of similar Cloudflare‑hosted domains using the same kit.
Сигнали безпеки
Розвіддані з мережевої безпеки Registrar Integrity Alert
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Latest Classified Outcome 2026-08-07 03:58:30 UTC
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: jackstorm.world
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Jackstorm: Most Popular Online Crypto Casino Based on Blockchain” і міг видавати себе за Genericcrypto.
Станом на 07.08.2026 jackstorm.world було виявлено системами безпеки 15.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога