fco-mains[.]cc
“Benchmarkagru - Защита интересов клиентов в финансовых спорах с брокерами”
Tóm tắt bằng chứng
PhishDestroy identifies fco-mains.cc as a HIGH-RISK crypto drainer phishing domain designed to deceive users into unknowingly transferring cryptocurrency to threat actor-controlled wallets. The domain impersonates legitimate financial or trading platforms, luring victims with fake login portals or fraudulent investment opportunities. Once accessed, victims are prompted to connect their cryptocurrency wallets, and embedded malicious scripts execute unauthorized transactions, draining funds without the user’s consent. Security researchers have observed similar campaigns targeting users of platforms like MetaMask, Trust Wallet, and centralized exchanges, with this domain specifically engineered to bypass basic browser security warnings through the use of a legitimate Let’s Encrypt SSL certificate. This domain was flagged by PhishDestroy with a HIGH risk assessment after being detected on 5 separate security blocklists, including PhishingArmy, StevenBlack, OISD, Hagezi, and CERT-PL. VirusTotal analysis confirms malicious activity with 20 out of 95 security vendors flagging the domain as unsafe. The domain was registered on March 23, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar often associated with high-risk or disposable domains used in phishing campaigns. The domain resolves to IP address 188.114.96.3, which has been linked to previous cryptocurrency scams and malware distribution. The use of a legitimate SSL certificate adds a false sense of security, making it more likely for unsuspecting users to interact with the site without hesitation. Given the recent creation date, rapid escalation in malicious activity, and widespread blocklist coverage, the threat posed by this domain is both immediate and severe. Users who have visited fco-mains.cc should immediately disconnect any connected cryptocurrency wallets and revoke any permissions granted to suspicious domains. Do not enter any credentials, private keys, or wallet addresses on this site. Run a full antivirus scan to detect and remove any potential malware or keyloggers installed by the site. If you have interacted with the domain, check your wallet transaction history for unauthorized transfers and report any suspicious activity to your wallet provider or exchange. For further verification, users can check the domain’s safety status on reputable threat intelligence platforms like PhishDestroy, VirusTotal, or Google Safe Browsing. Always verify the legitimacy of financial or trading platforms by cross-referencing official websites and using trusted bookmarks or direct URLs. Remain vigilant for phishing attempts, as threat actors frequently rotate domains and tactics to evade detection.
Data Coverage
Tình báo an ninh mạng
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | fco-mains.cc |
malicious | Sinkholed |
| DNS4EU | fco-mains.cc |
malicious | Sinkholed |
| OpenDNS | fco-mains.cc |
phishing | Phishing Block |
| Quad9 DNS | fco-mains.cc |
malicious | Sinkholed |
| Cloudflare DNS | fco-mains.cc |
malicious | Sinkholed |
| Hagezi Threat Feed | fco-mains.cc |
malicious | Sinkholed |
Pipeline ứng phó với các mối đe dọa
Phạm vi danh sách chặn
10 nguồn ngoài được giám sát · ảnh chụp lưu ngày 13/08/2026
10 nguồn ngoài được giám sát Không trùng khớp
Bằng chứng kết quả đã lưu
Kết quả và quy kết gỡ bỏ
- Kết quả
held- Khả dụng
unreachable- Nguyên nhân
registrar_client_hold- Bên thực hiện
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Cơ chế
client_hold- Độ tin cậy
- 95%
- Lần quan sát đầu tiên
- Lần quan sát gần nhất
Thời điểm ngừng hoạt động ước tính
Thời gian đến khi không truy cập được: 0 hSHA-256 của bằng chứng 534e7b4c472c
Dòng thời gian phát hiện
-
Khả dụng
Giá trị lưu đầu tiên: DNS không hoạt động
f93a11f87e4d -
Khả dụng
DNS không hoạt động → Không rõ
104189c23da7 -
Khả dụng
Không rõ → DNS không hoạt động
dc98770e60c0 -
Khả dụng
DNS không hoạt động → Bị giữ
173513a2f05c -
Khả dụng
Bị giữ → DNS không hoạt động
f52d526b76a1 -
Khả dụng
DNS không hoạt động → Không rõ
ac618d8d11a7 -
Khả dụng
Không rõ → Bị giữ
e223a6f35171 -
Khả dụng
Bị giữ → Không rõ
8a2b329ee0b2 -
Khả dụng
Không rõ → DNS không hoạt động
6dfe9145995c -
Khả dụng
DNS không hoạt động → Bị giữ
009293f87fb9
Hiển thị tất cả (15)
-
Khả dụng
Bị giữ → DNS không hoạt động
641ed81dc4d5 -
Khả dụng
DNS không hoạt động → Không rõ
ee82b177e934 -
Khả dụng
Không rõ → Bị giữ
3f363cfe52e7 -
Khả dụng
Bị giữ → Không rõ
24dd410ac932 -
Khả dụng
Không rõ → DNS không hoạt động
d0b7046e8c2f -
Khả dụng
DNS không hoạt động → Bị giữ
748b0777843c -
Khả dụng
Bị giữ → DNS không hoạt động
ca9ed662b468 -
Khả dụng
DNS không hoạt động → Không rõ
8b8b92e1d953 -
Khả dụng
Không rõ → Bị giữ
cfe27d228792 -
Khả dụng
Bị giữ → DNS không hoạt động
92f667ff6e00 -
Khả dụng
DNS không hoạt động → Không rõ
991fc0250490 -
Khả dụng
Không rõ → Bị giữ
e4c5723cb127 -
Khả dụng
Bị giữ → DNS không hoạt động
9eda8dc3b7e8 -
Khả dụng
DNS không hoạt động → Không rõ
17f5dc11586b -
Khả dụng
Không rõ → Bị giữ
534e7b4c472c
Báo cáo cộng đồng
Được 1 thành viên cộng đồng báo cáo; ghi nhận lần đầu 02/04/2026
- Báo cáo đã lưu
- 1
- URL được báo cáo duy nhất
- 1
Phân tích của VirusTotal
Phân tích hiệu suất trang
Google PageSpeed Insights — mobile performance audit of fco-mains.cc · checked Apr 2, 2026
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai