الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 12. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

support-kraken-log-learn[.]pages[.]dev

“Suspected phishing site | Cloudflare”

حكم التهديد حرجة 91/100 درجة الأدلة
التوفر يمكن الوصول إليها · الوصول مقيد استجابة يمكن الوصول إليها؛ لم يتم التحقق من محتوى الصفحة
اكتشافات VirusTotal: 12/93 انتحال العلامة التجارية: Kraken آخر نشاط معروف
26/02/2026 Kraken CDN

ملاحظة محفوظة

تباين العناوين المرصود

العنوان المعروض للماسحSuspected Phishing | Cloudflare
العنوان المعروض للزائرSuspected phishing site | Cloudflare

ملخص الأدلة

حرج
Evidence score
91/100

On 23 July 2026 the domain support-kraken-log-learn.pages.dev was observed as an offline site that had been used for brand impersonation targeting Kraken. The domain was registered on 21 February 2026 through Cloudflare, Inc. and resolves to the IP address 172.66.44.246, which belongs to AS13335 Cloudflare, Inc. in the United States. DNS resolution is served by the Cloudflare nameservers wren.ns.cloudflare.com and eoin.ns.cloudflare.com. HTTPS is provided by a Google Trust Services certificate (WE1), and the site advertised HTTP/3 and HSTS, indicating a modern Cloudflare edge configuration.

The page title returned by the server is “Suspected phishing site | Cloudflare”, and the HTTP response code is 403, consistent with a takedown or block page. Reputation services rate the domain poorly: Scamadviser assigns a trust score of 1 / 100, Gridinsoft 0 / 100, and the site appears on a single security blocklist maintained by PhishDestroy. VirusTotal analysis recorded 12 detections out of 93 scanned vendors, reinforcing the malicious classification. The campaign was labeled as a crypto‑scam and specifically impersonates the Kraken cryptocurrency exchange brand.

The offline status indicates that the hosting provider has removed the content, but the infrastructure – Cloudflare‑proxied IP, certificate, and DNS configuration – remains reusable for future impersonation attempts. Uncertainty remains regarding the exact phishing kit or credential‑harvesting method employed, as no page content has been captured beyond the generic Cloudflare block page. Defensive recommendations include adding the domain and its IP address to internal blocklists, monitoring for new subdomains under the same registrar or nameservers, and employing real‑time URL filtering that references the observed trust scores and VirusTotal detection count. Continuous observation of Cloudflare‑originated IP ranges for rapid redeployment of similar domains is advised.

VirusTotal
VirusTotal
12 det.
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -74d
العمر
6 mo
الحالة المرصودة
يمكن الوصول إليها · الوصول مقيد HTTP 403
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 12 / 93 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict التقييم غير متاح حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 6 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
9/11

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 12/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

  2. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  3. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

لقطة محفوظة

معلومات النطاق

النطاق
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مزود المنصة Cloudflare US(US)
جهة الإبلاغ عن إساءة الاستخدامregistrar-abuse@cloudflare.com
عنوان IP 172.66.44.246 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
حالة HTTP403 Forbidden
Elapsed Since First Report 70 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: يمكن الوصول إليها · الوصول مقيد.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف26/02/2026
DOM Analysisanalyzed 10/04/2026DOM analysis score 0/100
خوادم الأسماءeoin.ns.cloudflare.com
بصمة TLS
رصد TLSصالح منذ 01/03/2026فُحص في 15/03/2026
عنوان الصفحة
Suspected phishing site | Cloudflare
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Google Trust Services / WE1

التقنيات

حُدّدت ٣ تقنيات عالية الثقة

HSTS Cloudflare HTTP/3
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

12 / قام موردو الأمان 93 بوضع علامة على هذا المجال
View on VT
Last analyzed
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
كاسبرسكي
Lionic
سوفوس
VIPRE
Webroot
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of support-kraken-log-learn.pages.dev · checked Apr 13, 2026

99
Good
Performance
FCP
0.84s
First Contentful Paint
LCP
1.85s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.06s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

ScamAdviserScamAdviser درجة الثقة 1/100الحالة: Very Likely Unsafeفتح المصدر
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/support-kraken-log-learn.pages.dev"
  title="PhishDestroy threat report for support-kraken-log-learn.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>