⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 10. قوائم الحظر العامة التي تبلغ عن تطابق: 2. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية. قم بإنشاء مسودة شكوى من هذه الأدلة المخزنة، وقم بمراجعتها وتقديمها بنفسك إلى السلطة المختصة.
REGISTRAR NEGLIGENCE · EGREGIOUS Ultahost, Inc. was notified 9 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to u-abuse@ultahost.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 9 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
9 days
Reports sent
1
Latest case ID
PD-20260723-2AC93D
Current status
Serving traffic (alive)
أمن المجال وذكاء التهديدات

authsafeurl[.]com

فحص التصيد والأمان للنطاق authsafeurl.com

“Ledger Connect”

حكم التهديد حرجة 100/100 درجة الأدلة
التوفر آخر نشاط معروف لم يتم التحقق من إمكانية الوصول الحالية
إشارات الخطر
اكتشافات VirusTotal: 10/91 Spamhaus DBL: DBL_SPAM تطابقات القائمة السوداء المخزنة: 2 انتحال العلامة التجارية: Ledger المجال الصغير: 10 عمره أيام آخر نشاط معروف
10/91 VT URLQuery: 2 detections 23/07/2026 2 Blocklists Ledger Impersonation CDN + المزيد
ملخص التقرير

authsafeurl.com: أظهرت نتيجة VirusTotal أن 10 من أصل 91 محركًا رصد هذا النطاق. راجع DNS وSSL وجهة التسجيل وقوائم الحظر.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

Evidence Summary
CRITICAL
Ref
4B83BB3C
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded authsafeurl.com on Jul 23, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Last known active” on Aug 2, 2026 at 00:30 UTC. No conclusive HTTP response is stored, so current availability remains unverified.

VirusTotal returned 10 detections from 91 scanners in the stored check on Jul 26, 2026 at 04:15 UTC. The independent blocklist snapshot recorded 2 matches (MetaMask, SEAL) across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count.

Other stored evidence. Google Safe Browsing stored no positive flag on Jul 23, 2026 at 15:43 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Jul 23, 2026 at 15:44 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_SPAM on Jul 23, 2026 at 16:30 UTC. A stored Cloudflare Radar snapshot labels the domain malicious. No source check timestamp is stored for this field. A URLScan capture is stored from Jul 23, 2026 at 15:43 UTC.

Stored context lists registrar Ultahost, Inc., IP address 79.133.41.61, registration date Jul 22, 2026, apparent target Ledger. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
2 det.
رادار CF
ضار
Gridinsoft
0/100
شهادة TLS
Let's Encrypt
العمر
10d Very New!
الحالة المرصودة
آخر نشاط معروف
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 10 / 91 URLQuery 2 det. OTX لا توجد إشارات رادار CF malicious URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS valid certificate, 89d WHOIS 10d old Screenshot 2 لقطات المصدر سلسلة إعادة التوجيه لم يتم التحقيق فيها Gridinsoft 0/100
استخبارات أمن الشبكات
CF Cloudflare Radar Verdict ضار
Phishing

مسار الاستجابة للتهديدات Pipeline

Discovery
Checks
Reports
التوفر
13/14
الاكتشاف والاستيعاب الاستباقي
تم استيعاب التهديد
1/1 ✓
تم استيعاب التهديد
authsafeurl.com تم اكتشافها وإدراجها في قائمة الانتظار لإجراء تحليل شامل
23/07/2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · رادار Cloudflare · VirusTotal · Google Safe Browsing · الكشف عن قوائم الحظر · CF Radar: Malicious · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
10/10 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
23/07/2026
URLScan Verdict
اكتمل تحليل URLScan؛ لا تغير نتيجة التقاط الويب هذه حكم تهديد الصفحة · score 0
29/07/2026
رادار Cloudflare
Scanned via رادار Cloudflare — DNS والشهادات وبيانات الشبكة
VirusTotal
10/91 recorded on VirusTotal
26/07/2026
Google Safe Browsing
23/07/2026
الكشف عن قوائم الحظر
موجود في 2 blocklists: MetaMask, SEAL
02/08/2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing
Brand Impersonation
Impersonation of Ledger
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
23/07/2026
Technical Analysis Recorded
يحتوي التقرير على التكنولوجيا المخزنة أو نتائج تحليل الطب الشرعي.
02/08/2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar Ultahost, Inc., hosting provider, 4 abuse contacts
u-abuse@ultahost.comabuse@ultahost.comabuse@first-colo.netwebproxy@whoisprotection.domains
23/07/2026
النشر والتوافر
تم نشر قائمة «DestroyList» · Availability Unverified
1/2
تم نشر قائمة «DestroyList»
23/07/2026
Availability Unverified
الاستجابة الأخيرة غير كافية لتصنيف التوفر الحالي.

حالة قوائم الحظر العامة

جمع الأدلة

لقطة PhishDestroy
2026-07-23 15:43 UTC
IP: 79.133.41.61
Ultahost, Inc.
10d old
Let's Encrypt
عنوان الصفحة
Ledger Connect
شهادة TLS
Valid transport encryption · صادرة عن Let's Encrypt · valid for 89 days

معلومات النطاق

النطاقauthsafeurl.com
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN LiteSpeed · AS214036 Ultahost, Inc.
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مسجّل النطاق Ultahost IT(IT)
عنوان IP 79.133.41.61 CDN
الموقع الجغرافيDE Frankfurt am Main, DE
الشبكةAS214036 · UltaHost Inc
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
التسجيلتم إنشاؤه 22/07/2026 (10d · Very New!) Expires 22/07/2027
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف23/07/2026
خوادم الأسماءns1.ultahost.comns2.ultahost.comns3.ultahost.comns4.ultahost.com
TLS Fingerprint9cf9dc7060f841dcef71127da82f57bffb50fc37…
TLS SAN Domainscpanel.authsafeurl.comcpcalendars.authsafeurl.comcpcontacts.authsafeurl.comledger.authsafeurl.commail.authsafeurl.comwebdisk.authsafeurl.comwebmail.authsafeurl.comwww.authsafeurl.comwww.ledger.authsafeurl.com
Case IDPD-20260723-2AC93D
ICANN OVERSIGHT

الاعتماد وسياق RAA

حصلت ICANN على أموالها. أما المساءلة فلم تصل.

بالنسبة إلى نطاق gTLD هذا، يعمل المسجّل المذكور أعلاه بموجب عقد مع ICANN. وتحصّل ICANN رسوماً سنوية ومتغيرة ورسومًا قائمة على المعاملات مرتبطة بعمليات التسجيل والتجديد والنقل.

الاعتماد: جرت الاستفادة منه مالياً. المساءلة: يُرجى التحقق مرة أخرى لاحقاً.

ثم يبدأ السحر: تكتب ICANN البند RAA §3.18، ويتولى المسجّل التحقيق في إساءة الاستخدام داخل قاعدة عملائه، ويقدّم الضحايا الأدلة مجاناً، بينما تنتظر كل طبقة أن يتحرك طرف آخر. إذا كان ذلك يجعل الضحايا يشعرون بمزيد من الأمان، فممتاز—لقد أدّت الفاتورة مهمتها.

ملاحظة ساخرة عن المساءلة لا يُرسل أي شيء تلقائياً.
التقنيات · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org ثقة 100٪
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org ثقة 100٪
Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

10 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
alphaMountain.ai
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Kaspersky
نتكرافت
SOCRadar
Sophos
Webroot
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of authsafeurl.com · checked Jul 23, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

الأدلة والتقارير الخارجية

المعلومات المفتوحة المصدر (OSINT) والاستخبارات
نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

أنت لست وحدك، ولا يوجد ما يدعو للخجل. المحتالون هم مجرمون ماهرون يستغلون ثقة الناس. ويُعد الإبلاغ عن تجربتك أقوى سلاح لمكافحة الاحتيال — فإبلاغك هذا يمكن أن يمنع وقوع ضحايا جدد ويساعد سلطات إنفاذ القانون على اتخاذ الإجراءات اللازمة. الصمت هو أكبر ميزة للمحتال. حطّمه.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

Europol
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

اختر بلدك...
دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

حول هذا التقرير: authsafeurl.com

يقدم هذا التقرير أحدث الأدلة المخزنة المتاحة لـ PhishDestroy. يتم عرض الطوابع الزمنية للمصدر حيثما كان ذلك متاحًا؛ يمكن أن تتغير أحكام التوفر والبائعين بعد التجميع.

عرض الموقع الذي تم التقاطه عنوان الصفحة “Ledger Connect” وربما ينتحل شخصية Ledger.

اعتبارًا من 02/08/2026، كان لدى authsafeurl.com اكتشافات من محركات الأمان 10.

إذا كنت تعتقد أن هذه القائمة غير دقيقة، تقديم استئناف. للتعرف على منهجيتنا، قم بزيارة صفحة الأسئلة الشائعة.

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/authsafeurl.com"
  title="PhishDestroy threat report for authsafeurl.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.