dynamic-yeot-cfe7fa[.]netlify[.]app
“Webmail Sign-in”
Zusammenfassung der Beweislage
This domain, dynamic-yeot-cfe7fa.netlify.app, is actively engaged in credential theft targeting users through a fraudulent webmail sign-in interface. Analysis indicates the page mimics legitimate email login portals, likely harvesting usernames, passwords, and other authentication credentials for unauthorized account access or subsequent malicious activities. The threat is classified as high-risk due to its operational status and targeted nature, which poses significant risks to both individual and organizational security. Infrastructure analysis reveals the domain was registered on February 21, 2026, through Name.com, Inc, under the Netlify hosting platform. It resolves to the IP address 35.157.26.135, located in Germany and associated with AS16509 (Amazon.com, Inc.). The domain appears on two security blocklists, including PhishDestroy and PhishingDB, and is flagged by 20 out of 95 security vendors on VirusTotal. The SSL certificate, issued by DigiCert Inc (DigiCert Global G2 TLS RSA SHA256 2020 CA1), does not mitigate the threat, as the underlying infrastructure remains compromised. Users who have visited dynamic-yeot-cfe7fa.netlify.app or entered credentials on the site should immediately revoke any submitted login details by changing passwords for all associated accounts. Multi-factor authentication should be enabled where available to prevent unauthorized access. System scans using updated security tools are recommended to detect potential malware or backdoors. Organizations should alert their security teams and consider implementing additional monitoring for suspicious login attempts originating from affected users. Given the domain's active status, caution is advised when encountering similar webmail-themed URLs, particularly those hosted on third-party platforms.
Data Coverage
Sicherheitssignale
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| YARAhub by abuse.ch | dynamic-yeot-cfe7fa.netlify.app/ |
malware | Detects file containing Telegram Bot API |
| OpenDNS | dynamic-yeot-cfe7fa.netlify.app |
phishing | Phishing Block |
| Cloudflare DNS | dynamic-yeot-cfe7fa.netlify.app |
malicious | Sinkholed |
| DNS4EU | dynamic-yeot-cfe7fa.netlify.app |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 13.08.2026
Erkennungszeitleiste
-
VirusTotal
23 → 20
Forensische Erkenntnisse
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of dynamic-yeot-cfe7fa.netlify.app · checked Mar 1, 2026
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt