Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

zoemux[.]com

Перевірка домену zoemux.com на фішинг і безпеку

“Zoemux: Most Popular Online Crypto Casino Based on Blockchain”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 3 URLQuery threat systems: 6 alerts Уособлення бренду: Cryptoscam Останній відомий активний
14/91 VT URLQuery: 6 threat alerts 24.06.2026 3 Blocklists Cryptoscam Шахрайство з азартними іграми Generic Phishing Cloaking CDN
Огляд звіту

zoemux.com — Прикритий · доступний (HTTP 200). Уособлення бренду: Cryptoscam; Тип шахрайства: Generic Phishing. Зведення доказів: VT 14/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); URLQuery 6 alerts; URLScan malicious; GSB no flag; Spamhaus DBL_PHISH; BL 3 (MetaMask, ScamSniffer, SEAL); cloaking observed; PD 100/100. Реєстратор: Fewmoretaps OU d/b/a T….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
74D27516
Оцінка
100/100

PhishDestroy first observed zoemux.com on Jun 24, 2026. Stored content metadata identifies Cryptoscam as the apparent target. The captured page title is “Zoemux: Most Popular Online Crypto Casino Based on Blockchain”. Stored page analysis classifies the content as generic phishing. Campaign clustering links the hostname to the Gambler Scam kit. Current evidence score: 100/100 (critical).

Positive findings are stored from 7 sources: VirusTotal, MetaMask, ScamSniffer, SEAL, Spamhaus DBL, URLQuery, and URLScan. VirusTotal recorded 14 detections among 91 engines: alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar, Forcepoint ThreatSeeker, G-Data, Gridinsoft, Kaspersky, LevelBlue, Lionic, Netcraft, Sophos, VIPRE on Jul 18, 2026 at 18:45 UTC. MetaMask, ScamSniffer, and SEAL listed the hostname in the external-blocklist snapshot on Aug 7, 2026 at 22:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 24, 2026 at 18:30 UTC. URLQuery recorded 6 threat-system alerts on Jun 24, 2026 at 13:03 UTC. URLScan returned a malicious verdict with score 100; scan metadata assigned phishing as its category on Jul 29, 2026 at 02:32 UTC. Non-positive and contextual checks: Gridinsoft assigned a trust score of 1/100; no observation timestamp was retained. Google Safe Browsing returned no flag on Jun 24, 2026 at 12:50 UTC.

Cloaking was recorded with HTTP 200 on Aug 7, 2026 at 22:30 UTC. The cloaking probe recorded content divergence conditional delivery at 2/100 on Aug 7, 2026 at 22:30 UTC: alive_content: raw=ok; http=200; via=https_proxy. Registration records for the domain list Fewmoretaps OU d/b/a Trustname.com as the registrar and Jun 4, 2026 as the creation date. Registration preceded first observation by 19 days. At collection time, the hostname resolved to 104.21.14.151 on AS13335 (CLOUDFLARENET - Cloudflare, Inc., US). The IP and ASN identify shared Cloudflare edge infrastructure; the origin server is not established by this address. DOM analysis on Jun 24, 2026 at 14:20 UTC returned 100/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and URLQuery. TLS metadata lists Let's Encrypt / YE1 as the certificate issuer with validity through Sep 6, 2026; checked Jun 24, 2026 at 13:00 UTC.

The content indicators and 7 positive source findings support the current Cryptoscam-themed generic phishing classification.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
6 threat alerts
URLScan
URLScan
Gridinsoft
1/100
Сертифікат TLS
Let's Encrypt / YE1 29d
Вік
2 mo New
Зафіксований статус
Прикритий · доступний 200
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery 6 threat-system alerts PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS valid certificate, 29d WHOIS 2 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Gridinsoft 1/100
Розвіддані з мережевої безпеки Registrar context
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
DNS4EU app.zoemux.com malicious Sinkholed
Hagezi Threat Feed app.zoemux.com malicious Sinkholed
OpenDNS app.zoemux.com phishing Phishing Block
OpenDNS zoemux.com phishing Phishing Block
DNS4EU zoemux.com malicious Sinkholed
Hagezi Threat Feed zoemux.com malicious Sinkholed
Registrar context Trustname
Stored registration data identifies Trustname / Fewmoretaps OÜ (IANA 4318) as the registrar. PhishDestroy maintains a separate registrar investigation; that material is contextual and is not an independent detection for this domain.
Trustname Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/15
Sent Report Recorded
Stored sent-report record for registrar Fewmoretaps OU d/b/a Trustname.com, hosting provider, 1 abuse contact
abuse@trustname.com
24.06.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Zoemux: Most Popular Online Crypto Casino Based on Blockchain
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YE1 · valid for 29 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Fewmoretaps OU d/b/a T… BY(BY) PhishDestroy Investigation
Контакт для скаргabuse@trustname.com
IP-адреса 104.21.14.151 CDN
ГеолокаціяRO Bucharest, RO
МережаAS13335 · AS399629 BL Networks
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 04.06.2026 (64d · New) Expires 04.06.2027
Cloaking Cloaking Detected Content divergence · score 2/6
alive_content: raw=ok; http=200; via=https_proxy
title: …
checked 08.08.2026
Elapsed Since First Report 3h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Статус HTTP200
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено24.06.2026
DOM Analysisanalyzed 24.06.2026score 100/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://zoemux.com/
Сервери іменrose.ns.cloudflare.comsullivan.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 09.06.2026scanned 24.06.2026
Case ID
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
Netcraft
Sophos
VIPRE

Докази та зовнішні звіти

Community Scam Report — ChainAbuse
2 reports filed for zoemux.com (1 written by a person) · category: Fake Returns
“I first saw Mr. Beast's post on Twitter about a capital promotion for downloading Zoemux. When I wanted to withdraw, they asked me to deposit first until I reached VIP Cooper status, and they promised I could withdraw all my money. But once I reached VIP Cooper, they asked for another $400 bill to remove the high-risk flag from AML. My withdrawal status is pending. THIS IS A SCAM!!! zoemux.com”
— reported by Anonymous on Jun 9, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/zoemux.com"
  title="PhishDestroy threat report for zoemux.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.