الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 12. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

gemuniloogin[.]webflow[.]io

“Gemini Login - Trading Exchange Platform”

حكم التهديد حرجة 86/100 درجة الأدلة
التوفر المحتوى غير متوفر لم يكن المحتوى متاحًا في الملاحظة الأخيرة
اكتشافات VirusTotal: 12/95 انتحال العلامة التجارية: Gemini
17/11/2025 Gemini CDN

ملاحظة محفوظة

تباين العناوين المرصود

العنوان المعروض للماسح404 - Page not found
العنوان المعروض للزائرGemini Login - Trading Exchange Platform

ملخص الأدلة

حرج
Evidence score
86/100

Analysis as of July 23, 2026 indicates that the subdomain gemuniloogin.webflow.io is being used to impersonate the cryptocurrency exchange Gemini. The site returns an HTTP 404 status, which suggests the landing page has been removed or taken offline, consistent with the “offline” status reported. Despite the lack of visible content, the domain was flagged by 12 out of 95 security vendors on VirusTotal, providing moderate confidence that it has been associated with malicious activity. The page title observed during prior scans – “Gemini Login - Trading Exchange Platform” – directly references Gemini and aligns with the credential‑phishing classification recorded in the intelligence. Infrastructure analysis shows the domain resolves to IP address 172.64.151.8, hosted on Cloudflare’s network (AS13335) in the United States.

Cloudflare services are confirmed by the presence of Cloudflare‑owned nameservers journey.ns.cloudflare.com and lamar.ns.cloudflare.com, and the site served HTTP/3. The SSL certificate is issued by Google Trust Services under the WE1 identifier, a common certificate for Cloudflare‑proxied sites, and does not provide any brand‑specific validation. Registration data indicates the domain was created on May 08, 2013 and is currently registered through MarkMonitor, Inc., a registrar frequently used by legitimate enterprises, which may be an attempt to lend credibility. The domain appears on a single public blocklist, specifically PhishDestroy, reinforcing the phishing attribution.

No additional public blocklists or Safe Browsing entries are listed, and the absence of further detections limits the scope of current intelligence. Defenders should continue to monitor the domain for any re‑activation, add the host to internal blocklists, and enforce credential‑filtering rules that detect attempts to submit Gemini‑related login data to unknown endpoints.

VirusTotal
VirusTotal
12 det.
رادار CF
ضار
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -105d
العمر
13.3 yr
الحالة المرصودة
المحتوى غير متوفر HTTP 404
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 12 / 95 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF provider verdict: malicious URLScan capture التقرير المخزن URLScan verdict malicious حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 161 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
CF Cloudflare Radar Verdict ضار
Phishing Security threats Phishing

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
13/14

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  2. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict ضار score 100 Phishing report ↗
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
Registrar (base domain) MarkMonitor US(US)
عنوان IP 172.64.151.8 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
Registration (base domain)webflow.io · تم إنشاؤه 08/05/2013 Expires 08/05/2028
حالة HTTP404 Not Found
الوقت حتى أول تعذّر للوصول 103 days
ما الذي نحتسبه الوقت المنقضي من أول تقرير عن إساءة الاستخدام المخزن إلى الملاحظة الأولى بأن المحتوى غير متوفر. هذا لا يحدد السبب.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف17/11/2025
DOM Analysisanalyzed 29/07/2026DOM analysis score 0/1001 brand signal
Submitted URLhttp://gemuniloogin.webflow.io/
خوادم الأسماءjourney.ns.cloudflare.comlamar.ns.cloudflare.com
بصمة TLS
رصد TLSصالح منذ 29/01/2026فُحص في 11/03/2026
الأسماء البديلة لموضوع TLSwebflow.io
عنوان الصفحة
Gemini Login - Trading Exchange Platform
Impersonates
Gemini
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Google Trust Services / WE1

التقنيات

حُدّدَت تقنيتان عاليتا الثقة

Cloudflare HTTP/3
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

12 / قام موردو الأمان 95 بوضع علامة على هذا المجال
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
كاسبرسكي
Lionic
سوفوس
VIPRE
Webroot

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/gemuniloogin.webflow.io"
  title="PhishDestroy threat report for gemuniloogin.webflow.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>