الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 16. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi[.]ipfs[.]dweb[.]link

“Docusign - Secured Document”

حكم التهديد حرجة 95/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 16/94 URLQuery threat systems: 6 alerts نوع الاحتيال: Generic Phishing
12/03/2026 CDN
ملخص التقرير

bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link — المحتوى غير متوفر. نوع الاحتيال: Generic Phishing. ملخص الأدلة: VirusTotal 16/94 (ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, Ermes); URLQuery 6 alerts; PhishDestroy score 95/100. مسجّل النطاق: CSC.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
EBD31D21
الدرجة
95/100

This domain presents as a Docusign-branded secured document page, a common phishing tactic designed to harvest login credentials and sensitive information from targeted users. The site impersonates the legitimate electronic signature service to trick victims into entering their credentials.

Technical analysis reveals the domain was flagged by 16 out of 95 VirusTotal vendors, with specific alerts from ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, and Ermes. It is registered through CSC Corporate Domains, Inc., and was created on 2026-03-12. The IP address 209.94.90.2 is hosted in the United States on AS40680 (Protocol Labs). The site uses SSL certificates issued by Let's Encrypt (E7) and employs nameservers clarissa.ns.cloudflare.com and tate.ns.cloudflare.com, with a DOM risk score of 73.

The domain is currently offline or down. Based on the high detection rate, active blocklist inclusion, and impersonation of a major brand, the risk level is assessed as high. The site poses a direct credential theft threat and should be treated as malicious.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
6 threat alerts
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -120d
العمر
5 mo
الحالة المرصودة
المحتوى غير متوفر
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 16 / 94 URLQuery 6 threat-system alerts PhishStats لم يتم التحقق منها OTX not queried رادار CF no data URLScan capture التقرير المخزن URLScan verdict التقييم غير متاح حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 5 mo old لقطة شاشة 3 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
OpenDNS bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.inbrowser.link phishing Phishing Block
Hagezi Threat Feed bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.inbrowser.link malicious Sinkholed
DNS4EU bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.inbrowser.link malicious Sinkholed
Cloudflare DNS bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link malicious Sinkholed
OpenDNS bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link phishing Phishing Block
DNS4EU bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link malicious Sinkholed

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
9/10

حالة قوائم الحظر العامة

لقطة محفوظة

معلومات النطاق

النطاق
الخادم / ASN cloudflare · AS40680 PROTOCOL - Protocol Labs, US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مزود المنصة CSC US(US)
جهة الإبلاغ عن إساءة الاستخدامdomainabuse@cscglobal.com
عنوان IP 209.94.90.2 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS40680 · Protocol Labs
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
الوقت حتى أول تعذّر للوصول 118 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف12/03/2026
DOM Analysisanalyzed 29/07/2026score 50/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
خوادم الأسماءtate.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25/01/2026scanned 15/03/2026
TLS SAN Domainsdweb.link
Favicon Hash
عنوان الصفحة
Docusign - Secured Document
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Let's Encrypt / E7
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

16 / قام موردو الأمان 94 بوضع علامة على هذا المجال
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CRDF
CyRadar
Ermes
ESET
Emsisoft
Forcepoint ThreatSeeker
G-Data
Gridinsoft
كاسبرسكي
LevelBlue
نتكرافت
OpenPhish
سوفوس
Webroot

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link"
  title="PhishDestroy threat report for bafkreielfoja7v2ruue4qakymuyspgoz4hriojqprv5mzejt25qn3sebbi.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>