Перейти до звіту про безпеку
Checked 09.08.2026 Ref 51BCDB5F

MALICIOUS — HIGH

xcoinplatform[.]io

1 security engines flagged the domain; 2 public blocklists listed it (MetaMask, SEAL); the latest stored check returned HTTP 502.

66/100 evidence score · High
VirusTotal
1 detections
Blocklists
2 · MetaMask, SEAL
Доступність
Контент недоступний · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-18 15:28 UTCКонтент недоступний · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

xcoinplatform.io — Контент недоступний (HTTP 502). Уособлення бренду: Binance; Тип шахрайства: Crypto Scam. Зведення доказів: VirusTotal 1 detections (engine total unavailable) (Gridinsoft); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Digest

Ref 51BCDB5F

xcoinplatform.io is classified high with an evidence score of 66/100. 1 security engines flagged the domain; 2 public blocklists listed it (MetaMask, SEAL). Registration metadata recorded via PDR Ltd. d/b/a PublicDomainRegistry.com, hosted on 188.114.97.3 (Cloudflare, Inc., US). The latest stored check on 9 Aug 2026 returned HTTP 502 and includes a capture.

Stored generated summary (templated)cerebras · 25.07.2026

Retained for the record. This text repeats stored detection facts and is not presented as authored analysis.

Analysis of xcoinplatform.io shows a short‑lived infrastructure that aligns with a crypto‑focused phishing operation. The domain was registered on February 21, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is currently taken offline. DNS resolution points to 188.114.97.3, an address owned by AS13335 Cloudflare, Inc., located in the United States. Both authoritative nameservers—martin.ns.cloudflare.com and nelci.ns.cloudflare.com—are Cloudflare services, indicating the attacker leveraged a reputable CDN to hide origin infrastructure.

The site presented a page title of "X Wallet," which matches the declared scam type of a crypto scam, yet no SSL certificate was observed, leaving the HTTPS handshake unavailable. VirusTotal recorded a single positive detection out of ninety‑five scanners, confirming at least one security vendor flagged the domain as malicious. The host appears on three independent security blocklists and is explicitly blocked by PhishDestroy, MetaMask, and SEAL, reinforcing its classification as a phishing vector targeting cryptocurrency users.

No additional HTTP response details, Safe Browsing verdicts, or content snapshots are available because the site is offline, leaving the exact payload and user‑interaction flow unknown. Defenders should treat the domain as hostile: block DNS resolution and network traffic to 188.114.97.3, add the domain and associated IP to endpoint and email filtering rules, and monitor for similar Cloudflare‑hosted domains that use wallet‑related page titles. Continuous observation of Cloudflare‑originated IP ranges for emerging crypto‑phishing campaigns is advised, as the attacker may redeploy the same infrastructure under a new domain.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
Сертифікат TLS
E8
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 1 detections · vendor total unavailable URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 80d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
19/20

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор PDR IN(IN)
IP-адреса 188.114.97.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 11 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено18.02.2026
DOM Analysisanalyzed 29.07.2026score 0/1007 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://xcoinplatform.io/
Сервери іменmartin.ns.cloudflare.comnelci.ns.cloudflare.com
TLS Observationscanned 15.03.2026
Заголовок сторінки
X Wallet
Impersonates
Binance Chase Coinbase Ethereum Foundation Openai Revolut
Сертифікат TLS
Valid transport encryption · Виданий E8 · valid for 80 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 detections recorded · vendor total unavailable
View on VT
Last analyzed
Gridinsoft

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/xcoinplatform.io"
  title="PhishDestroy threat report for xcoinplatform.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>