الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 12. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

fidelityworkplacemc[.]click

فحص التصيد والأمان للنطاق fidelityworkplacemc.click

“Log In to Fidelity NetBenefits”

حكم التهديد حرجة 86/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
إشارات الخطر
اكتشافات VirusTotal: 12/95 انتحال العلامة التجارية: Fidelity
12/95 VT OTX: 14 refs 26/02/2026 غير متاح منذ 22/04/2026 Fidelity Banking Phishing 54d to unavailable US US
ملخص التقرير

fidelityworkplacemc.click — المحتوى غير متوفر (HTTP 502). انتحال العلامة التجارية: Fidelity; نوع الاحتيال: Banking Phishing. ملخص الأدلة: VirusTotal 12/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, Certego, CRDF); URLScan malicious verdict; PhishDestroy score 86/100.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
23F113EB
الدرجة
86/100

Analysis of fidelityworkplacemc.click shows a confirmed banking phishing infrastructure targeting Fidelity NetBenefits users. The site was registered on February 21, 2026 and currently resolves to IP address 43.162.124.172, which is associated with a Tencent‑owned hosting facility in the United States (AS132203). The page title "Log In to Fidelity NetBenefits" aligns with the reported scam type of banking phishing, indicating an attempt to harvest credential data for the Fidelity brand. The domain appears on one external security blocklist and is actively blocked by PhishDestroy, demonstrating that it has already been identified and mitigated by at least one commercial mitigation service.

VirusTotal scans have recorded 12 positive detections out of 95 security vendors, reinforcing the malicious classification. AlienVault OTX lists the domain in 14 separate threat‑intel pulses, providing additional community corroboration of its malicious use. The SSL certificate is rated E7, suggesting a weak or mis‑issued certificate that further diminishes trust. Gridinsoft assigns a trust score of 0/100, indicating the highest level of suspicion.

Although the site is presently offline, the underlying IP and hosting environment remain active, and the indicators may be reused for future phishing campaigns. Defenders should immediately block the domain and its resolved IP at perimeter firewalls and DNS filtering solutions. Adding the domain to internal blocklists, monitoring for newly created domains that resolve to the same IP range, and correlating any user‑reported Fidelity NetBenefits login attempts with this indicator are recommended. Continuous observation of threat‑intel feeds for additional pulses referencing the same IP or certificate will help detect potential re‑deployment of the infrastructure.

VirusTotal
VirusTotal
12 det.
OTX references
شهادة TLS
منتهية الصلاحية أو غير متحقق منها
العمر
6 mo
الحالة المرصودة
المحتوى غير متوفر 502
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 12 / 95 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX 14 community references رادار CF no data URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 6 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
12/13

حالة قوائم الحظر العامة

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing brand: Fidelity report ↗
الخادم / ASN AS132203 TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN
سمعة عنوان IP abuse score 0/100 1 report checked 15/06/2026
عنوان IP 43.162.124.172 US
الموقع الجغرافيUS Santa Clara, US
الشبكةAS132203 · Tencent Building, Kejizhongyi Avenue
التسجيلتم إنشاؤه 21/02/2026 (168d)
حالة HTTP502 Error
الوقت حتى أول تعذّر للوصول 54 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف26/02/2026
DOM Analysisanalyzed 24/03/2026score 83/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
عنوان الصفحة
Log In to Fidelity NetBenefits
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن E7

الاستخبارات الجنائية الرقمية

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

12 / قام موردو الأمان 95 بوضع علامة على هذا المجال
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
Certego
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
Phishing Database
Seclookup
SOCRadar
Webroot

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/fidelityworkplacemc.click"
  title="PhishDestroy threat report for fidelityworkplacemc.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>