الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 11. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

phila[.]revenuelxu[.]cc

“502 Bad Gateway”

حكم التهديد حرجة 83/100 درجة الأدلة
التوفر لم يتم التحقق منها لم يتم التحقق من إمكانية الوصول الحالية
اكتشافات VirusTotal: 11/91 نوع الاحتيال: Generic Phishing
13/06/2026
ملخص التقرير

phila.revenuelxu.cc — لم يتم التحقق منها. نوع الاحتيال: Generic Phishing. ملخص الأدلة: VirusTotal 11/91 (BitDefender, CRDF, Forcepoint ThreatSeeker, Fortinet, G-Data); PhishDestroy score 83/100. مسجّل النطاق: Dominet (HK).

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
F9C7569E
الدرجة
83/100

PhishDestroy identifies phila.revenuelxu.cc as a fraudulent website designed to mimic official Philadelphia tax refund portals. The site tricks users into entering sensitive login credentials, Social Security numbers, and banking details under the guise of processing tax refunds or resolving payment issues. Once submitted, this information is harvested by cybercriminals for identity theft, financial fraud, or resale on dark web marketplaces. This domain was flagged after security researchers confirmed its malicious intent. According to VirusTotal, 6 out of 95 security vendors detect phila.revenuelxu.cc as a phishing threat. The domain resolves to the IP address 43.166.241.242 and has since been taken offline, though similar campaigns may reappear under different domains. The registrar and creation date remain undisclosed, but the rapid detection by multiple vendors underscores its high-risk nature. If you visited phila.revenuelxu.cc or entered any information on the site, take immediate action. First, change the passwords for any accounts linked to the details you provided, especially financial or government-related services. Next, monitor your bank and credit card statements for unauthorized transactions and consider placing a fraud alert with credit bureaus. Report the incident to the Federal Trade Commission (FTC) at ReportFraud.ftc.gov and notify the Philadelphia Revenue Department to prevent potential tax fraud. Install reputable antivirus software to scan for malware, as phishing sites often distribute additional threats.

VirusTotal
VirusTotal
11 det.
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -289d
العمر
2 mo New
الحالة المرصودة
لم يتم التحقق منها
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 11 / 91 URLQuery لم يتم التحقق منها PhishStats لم يتم التحقق منها OTX no community references رادار CF no data URLScan capture not submitted URLScan verdict التقييم غير متاح حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 2 mo old لقطة شاشة لقطة خارجية سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
6/8

حالة قوائم الحظر العامة

لقطة محفوظة

عنوان الصفحة
502 Bad Gateway
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن DigiCert Inc / Encryption Everywhere DV TLS CA - G2

معلومات النطاق

النطاق
الخادم / ASN nginx/1.14.1 · AS132203 Tencent Building, Kejizhongyi Avenue
سمعة عنوان IP abuse score 0/100 0 reports checked 12/08/2026
Registrar (base domain) Dominet (HK) HK(HK)
عنوان IP 43.166.241.242 US
الموقع الجغرافيUS Ashburn, US
الشبكةAS132203 · Aceville Pte.ltd
Registration (base domain)revenuelxu.cc · تم إنشاؤه 12/06/2026 (68d · New)
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف13/06/2026
خوادم الأسماءns8.alidns.com
TLS Fingerprint
TLS Observationvalid from 04/11/2024scanned 26/06/2026
TLS SAN Domainscallback.admile.xyz
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

11 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed Previous stored snapshot: 7 detections
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
SOCRadar
سوفوس
Webroot

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/phila.revenuelxu.cc"
  title="PhishDestroy threat report for phila.revenuelxu.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>