menodex[.]com
Перевірка домену menodex.com на фішинг і безпеку
“menoDEX: The Easiest Way to Buy Crypto with Confidence”
menodex.com — Контент недоступний (HTTP 502). Уособлення бренду: Aave; Тип шахрайства: Social Media Phishing. Зведення доказів: VT 3 det. (total unavailable) (Gridinsoft, SOCRadar, URLQuery); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 66/100. Реєстратор: NiceNIC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed menodex.com on Feb 11, 2026. Positive findings were recorded by MetaMask, SEAL, and URLQuery. Evidence score: 66/100.
The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 14:20 UTC. URLQuery recorded 1 threat-system alert on Feb 11, 2026 at 20:22 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Feb 11, 2026 at 18:55 UTC. VirusTotal was checked, but a reliable engine total is unavailable on Feb 23, 2026 at 08:44 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:35 UTC; content was unavailable. Latest classified outcome: registration hold observed; cause registrar client hold; mechanism client hold; observed actor NICENIC INTERNATIONAL GROUP CO., LIMITED on Aug 7, 2026 at 02:05 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 172.67.189.26. Collected metadata identifies Aave as the apparent target. Captured page title: “menoDEX: The Easiest Way to Buy Crypto with Confidence”. PhishDestroy classified the observed content as Social Media Phishing. DOM analysis completed on Jul 29, 2026 at 04:12 UTC; stored DOM score 0/100. IoC extraction completed on Aug 2, 2026 at 04:12 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis25.07.2026
The domain menodex.com was registered on 21 February 2026 through NiceNIC International Group Co., Limited and is presently taken offline. DNS resolution points to the Cloudflare edge address 172.67.189.26, belonging to AS13335, confirming hosting on Cloudflare’s network in the United States. The authoritative nameservers listed are kipp.ns.cloudflare.com and wren.ns.cloudflare.com, both standard Cloudflare delegations, indicating the operator relied on Cloudflare’s CDN and protection services. Security telemetry shows the site appeared on three independent blocklists, including PhishDestroy, MetaMask, and SEAL, each classifying it as a social‑media phishing vector.
VirusTotal analysis recorded three positive detections out of ninety‑five submitted scanners, reinforcing the suspicion of malicious intent. No TLS certificate was observed for the domain, meaning any HTTP requests would have been served over cleartext, a common characteristic of hastily deployed phishing infrastructure. The page title retrieved before takedown reads “menoDEX: The Easiest Way to Buy Crypto with Confidence,” suggesting the campaign targeted users interested in cryptocurrency services, likely leveraging social‑media channels to lure victims. Aside from the title, no additional content has been captured, and the current offline status prevents further technical examination of HTTP responses, redirects, or payloads.
Uncertainty remains regarding the specific phishing kit, credential‑harvesting endpoints, and any exfiltration mechanisms, as those details were not disclosed in the available intelligence. Defenders should continue to monitor the domain’s DNS records for any re‑activation, enforce blocklist updates, and consider adding the domain to corporate web‑filter policies. Network sensors should flag any outbound connections to the IP 172.67.189.
Розвіддані з мережевої безпеки Registrar Integrity Alert
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Nextron YARA rules | menodex.com/app-resources-d5/main.f04664c1385e68c1186a.v2.js |
malware | Unique code from Jetriz, Swid & Jeniva of the Tetris framework |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Latest Classified Outcome 2026-08-07 04:05:54 UTC
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: menodex.com
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “menoDEX: The Easiest Way to Buy Crypto with Confidence” і міг видавати себе за Aave.
Станом на 07.08.2026 menodex.com було виявлено системами безпеки 3.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога