xcafe-dex[.]live
Зведення доказів
The domain xcafe-dex.live was registered on May 03, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and is hosted on Cloudflare's network (IP 172.67.221.25, located in CA). The authoritative name servers are celeste.ns.cloudflare.com and rex.ns.cloudflare.com. The site presents a valid Let's Encrypt certificate (E7) but returns HTTP 403 for direct requests. The threat rating is high and the domain remains active as of the report date.
Multiple threat‑intel sources flag the domain as malicious. AlienVault OTX lists it in one pulse, and it appears on a single security blocklist that is actively enforced by PhishDestroy. VirusTotal scans show six of ninety‑five security vendors flagging the domain as malicious, with those detections categorised as phishing or malicious URL. Gridinsoft assigns a trust score of 0 out of 100. The combination of a low trust score, vendor detections, blocklist presence, and the OTX pulse strongly suggests a phishing operation.
Publicly available artifacts do not disclose the specific phishing campaign or the targeted brand. No page content was captured due to the HTTP 403 response, and no malware payloads have been associated with the IP address beyond the generic detections. Consequently, the exact lure, credential‑stealing technique, and victim profile remain uncertain, limiting attribution and the ability to map the full kill chain.
Defenders should add xcafe-dex.live to outbound and inbound block lists, enforce DNS sinkholing for the domain, and monitor any traffic to the associated Cloudflare IP. Continuous re‑scanning of the domain with sandbox services is advised to capture any future content changes. Network telemetry should be examined for connections to 172.67.221.25, and any credential submissions that match known phishing patterns should be investigated promptly. Email gateways should be reviewed for similar lure patterns and multi‑factor authentication enforced to mitigate credential compromise.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 11.08.2026
Збережені докази результату
Результат і атрибуція блокування
- Результат
protected- Доступність
reachable_protected- Причина
cloudflare_challenge- Учасник
- Cloudflare
- Механізм
challenge- Упевненість
- 85%
- Перше спостереження
- Останнє спостереження
SHA-256 доказу 9a5ecc343bd4
Хронологія виявлення
-
Доступність
Перше збережене значення: Невідомо
993d00c35140 -
Доступність
Невідомо → Захищений
8769589196a6 -
Доступність
Захищений → Невідомо
83374d9d652c -
Доступність
Невідомо → Захищений
dedcb6a9fa37 -
Доступність
Захищений → Невідомо
7cebcfd4071c -
Доступність
Невідомо → Захищений
cc87476e3c38 -
Доступність
Захищений → Невідомо
ca255b61650a -
Доступність
Невідомо → Захищений
acdaa74182a0 -
Доступність
Захищений → Невідомо
d8f7d37d7f95 -
Доступність
Невідомо → Захищений
33fc30f88bc3
Показати всі (2)
-
Доступність
Захищений → Невідомо
afa49a2b04dd -
Доступність
Невідомо → Захищений
9a5ecc343bd4
Повідомлення спільноти
Повідомив 1 учасник спільноти; уперше помічено 03.05.2026
- Збережені повідомлення
- 1
- Унікальні URL
- 1
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога