الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 8. قوائم الحظر العامة التي تبلغ عن تطابق: 3. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 10 days has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
10 days
Reports sent
1
Current status
HTTP 403 at latest stored check
أمن المجال وذكاء التهديدات

zebec[.]my

“Zebec Network | Real‑Time Crypto Payroll & Payments”

حكم التهديد حرجة 74/100 درجة الأدلة
التوفر يمكن الوصول إليها · الوصول مقيد استجابة يمكن الوصول إليها؛ لم يتم التحقق من محتوى الصفحة
اكتشافات VirusTotal: 8/91 تطابقات القائمة السوداء المخزنة: 3 URLQuery threat systems: 1 alert انتحال العلامة التجارية: Compound المجال الصغير: 21 عمره أيام آخر نشاط معروف
01/08/2026 Compound 1 Report Sent CDN

ملاحظة محفوظة

تباين العناوين المرصود

العنوان المعروض للماسحSuspected Phishing | Cloudflare
العنوان المعروض للزائرZebec Network | Real‑Time Crypto Payroll & Payments

ملخص الأدلة

حرج
Evidence score
74/100

zebec.my was observed for the first time on July 21 2026, the same day it was registered through Dynadot LLC. The domain is currently active and resolves to the Cloudflare‑served address 104.21.35.204. Its authoritative nameservers are jill.ns.cloudflare.com and sam.ns.cloudflare.com, indicating the use of Cloudflare’s DNS infrastructure. VirusTotal has indexed the domain with scans from 91 antivirus vendors; to date none of the engines have raised a detection. The domain appears on three independent phishing‑related blocklists—PhishDestroy, MetaMask and SEAL—and is therefore already being filtered by those services.

No additional public threat‑intelligence sources such as Google Safe Browsing, OTX, or SSL certificate transparency logs are referenced in the available data, and no page title or brand targeting information has been published. Consequently, the exact phishing lure, credential‑stealing page design, or targeted victim demographic remain unknown. The lack of a reported detection does not imply benign intent, and the presence on multiple blocklists confirms a high‑risk classification.

Defenders should proactively block or sinkhole zebec.my at network perimeters, add the IP address 104.21.35.204 to deny‑list rules, and monitor DNS queries for related Cloudflare nameservers. Continuous re‑scanning on VirusTotal and periodic checks of blocklist feeds are recommended to capture any future changes in malicious behavior. Organizations should also consider user‑education campaigns that reinforce vigilance against unsolicited communications that reference the zebec.my domain.

لقطة الأدلة المرسلة

أُرسل
سجلات الدفتر
1
معرّف القضية
PD-20260801-633FA2
ملف PDF
دليل PDF
النص الكامل للدليل
Registrar: Dynadot LLC / Dynadot Inc (United States)
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
VirusTotal
VirusTotal
8 det.
URLQuery
URLQuery
1 threat alert
شهادة TLS
Google Trust Services
العمر
21d Very New!
الحالة المرصودة
يمكن الوصول إليها · الوصول مقيد HTTP 403
PhishDestroy
قائمة الإتلاف
مدرج
Reports Sent
1

Data Coverage

VirusTotal 8 / 91 URLQuery 1 threat-system alert PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS valid certificate, 78d WHOIS 21d old لقطة شاشة 4 captures · 3 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU zebec.my malicious Sinkholed

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
13/14

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 11/08/2026

٧ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. أول تسجيل

    أول قيمة محفوظة: يمكن الوصول إليه

  2. حالة النطاق

    يمكن الوصول إليه ← يتعذر الوصول إليه

  3. حالة النطاق

    يتعذر الوصول إليه ← يمكن الوصول إليه

البنية التحتية المالية

عناوين مستخرجة من صفحة التصيد.

Telegram

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مسجّل النطاق DYNADOT US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@dynadot.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ zebec.my →
عنوان IP 172.67.179.143 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
التسجيلتم إنشاؤه 21/07/2026 (21d · Very New!) Expires 21/07/2027
حالة HTTP403 Forbidden
Elapsed Since First Report 3 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: يمكن الوصول إليها · الوصول مقيد.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف01/08/2026
DOM Analysisanalyzed 01/08/2026DOM analysis score 0/1001 brand signal
Submitted URLhttp://zebec.my/
خوادم الأسماءjill.ns.cloudflare.comsam.ns.cloudflare.com
بصمة TLS
رصد TLSصالح منذ 21/07/2026فُحص في 01/08/2026
Favicon Hash
عنوان الصفحة
Zebec Network | Real‑Time Crypto Payroll & Payments
Impersonates
Compound
شهادة TLS
Valid transport encryption · صادرة عن Google Trust Services · valid for 78 days

التقنيات

حُدّدت ٤ تقنيات عالية الثقة

HSTS Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

8 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
G-Data
كاسبرسكي
SOCRadar

الأدلة المؤرشفة

Wayback Machine Snapshot
لقطة تاريخية متاحة لمراجعة الأدلة
View Archive
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of zebec.my · checked Aug 1, 2026

76
Needs Work
Performance
FCP
3.39s
First Contentful Paint
LCP
4.38s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.64s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا تفاعلت مع هذا المجال، أو أدخلت معلومات شخصية، أو قمت بالاتصال بمحفظة عملة مشفرة، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. لا توجد خدمة شرعية يمكنها ضمان استرداد العملات المشفرة المسروقة. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

توصيات ونصائح للضحايا

يُقدَّر أن $51 billion تدفقت إلى محافظ عملات مشفرة غير مشروعة في عام 2024 (source). إذا كنت قد تفاعلت مع zebec.my — تصرف الآن.

ما الذي يجب أن أفعله على الفور؟
عاجل
  • إلغاء الموافقات على الرموز — use revoke.cash لإلغاء الصلاحيات الممنوحة للعقود الذكية الضارة
  • تحويل الأموال المتبقية إلى محفظة جديدة تمامًا. المحفظة التي تعرضت للاختراق لم تعد آمنة
  • تغيير جميع كلمات المرور — البريد الإلكتروني، وحسابات «إكستشينج»، وأي شيء يستخدم نفس كلمة المرور
  • تمكين المصادقة الثنائية (2FA) باستخدام تطبيق المصادقة (وليس الرسائل النصية القصيرة). تعطيل الاستعادة عبر الرسائل النصية القصيرة
  • بطاقات التجميد إذا قمت بإدخال بياناتك المصرفية على موقع التصيد الاحتيالي
ما هي المعلومات التي يجب أن أجمعها لإعداد تقريري؟
إرشادات مكتب التحقيقات الفيدرالي (FBI)

وفقًا لـ مكتب التحقيقات الفيدرالي (FBI)، وأهم التفاصيل هي بيانات المعاملات:

  • عناوين العملات المشفرة — محفظة المحتال (على سبيل المثال، 0x5856...35985)
  • المبلغ ونوع العملة المشفرة — المبلغ الدقيق (على سبيل المثال، 1.02345 ETH، 0.5 BTC، 500 USDT)
  • معرّف المعاملة (هاش) — المعرّف الفريد لمعاملة البلوكشين
  • التواريخ والأوقات الدقيقة — لكل معاملة ولأول اتصال مع المحتال
  • لقطات شاشة — مواقع الويب الاحتيالية، ورسائل الدردشة، ورسائل البريد الإلكتروني، ومعاملات المحافظ الرقمية، ووسائل التواصل الاجتماعي
  • جميع عناوين URL والنطاقات التي يستخدمها المحتال (بما في ذلك zebec.my)
  • الاتصالات — رسائل البريد الإلكتروني، والرسائل النصية، وأرقام الهواتف، وأسماء المستخدمين التي استخدمها المحتال

حتى لو لم تكن جميع التفاصيل متوفرة — تقديم بلاغ على أي حال. فحتى المعلومات الجزئية تساعد في التحقيقات.

إلى أين يجب أن أبلغ عن عملية الاحتيال؟
  • مركز IC3 التابع لمكتب التحقيقات الفيدرالي (FBI) — مركز شكاوى الجرائم الإلكترونية (الإبلاغ على المستوى الفيدرالي في الولايات المتحدة)
  • اليوروبول — الإبلاغ عن الجرائم الإلكترونية في أوروبا (الاتحاد الأوروبي)
  • Chainabuse — الإبلاغ عن المحافظ المشبوهة عبر البورصات والمنصات المختلفة
  • منصة تداول العملات المشفرة الخاصة بك — notify its fraud team immediately; it may be able to preserve records or restrict funds held on its platform
  • الشرطة المحلية — يُنشئ سجلاً رسمياً، حتى لو لم يتمكن من اتخاذ إجراء فوري

A report is not a guarantee of recovery or investigation, but prompt, accurate transaction data can help authorities and service providers trace the incident.

كيف تعمل عمليات الاحتيال في مجال العملات المشفرة عادةً؟
  • المواقع الإلكترونية المزيفة — نسخ مطابقة تمامًا للمواقع الأصلية، مع تغيير طفيف في عناوين النطاقات
  • الموافقات الخبيثة — مطالبات «connect wallet» التي تمنح المهاجمين صلاحية إنفاق غير محدودة للرموز الرقمية
  • pig butchering — بناء الثقة على مدى أسابيع عبر Telegram/واتساب/تطبيقات المواعدة، ثم سرقة الأموال
  • عمليات الاحتيال المتعلقة باسترداد الأموال — fraudsters pose as recovery agents and demand upfront fees. Never share a seed phrase or pay before independently verifying the provider
  • الإعلانات المزيفة وعمليات التوزيع المجاني — إعلانات جوجل ووسائل التواصل الاجتماعي وعروض «الرموز المجانية» التي تؤدي إلى استنزاف رصيد المحفظة
  • عمليات الاحتيال التي تعتمد على الذكاء الاصطناعي — تقنية «ديب فايك»، والتصيد الاحتيالي الآلي، والمواقع التي يُنشئها الذكاء الاصطناعي، مما يجعل الكشف عن عمليات الاحتيال أكثر صعوبة
كيف يمكنني حماية نفسي في المستقبل؟
  • استخدم محفظة مادية (ليدجر، تريزور). لا تقم أبدًا بتخزين مبالغ كبيرة في محافظ المتصفح
  • إضافة المواقع الرسمية إلى قائمة المفضلة — لا تنقر أبدًا على الروابط الواردة في رسائل البريد الإلكتروني أو الرسائل المباشرة أو الإعلانات
  • اقرأ كل موافقة — التحقق من الأذونات قبل التوقيع. رفض الموافقات غير المحدودة
  • التحقق من النطاقات — التحقق من PhishDestroy قبل التفاعل. تحقق من HTTPS، والتهجئة، وعمر النطاق
  • "أمر جيد لدرجة يصعب تصديقها" = عملية احتيال — عوائد مضمونة، وتأييد المشاهير، ومواعيد نهائية ملحة

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/zebec.my"
  title="PhishDestroy threat report for zebec.my"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>