Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 3. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

express48h-deliverys[.]shop

“ZE Express | Bebidas geladas”

Drohungsurteil Kritisch 71/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
VirusTotal-Erkennungen: 3/91 URLQuery threat systems: 5 alerts Markenidentität: Apple
06.08.2026 Apple 1 Report Sent
Berichtsübersicht

express48h-deliverys.shop — Inhalt nicht verfügbar. Markenidentität: Apple; Betrugstyp: Impersonation. Zusammenfassung der Beweislage: VirusTotal 3/91 (ESET, Kaspersky, Seclookup); URLQuery 5 alerts; CF Radar malicious; PhishDestroy score 71/100.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
6F66450A
Bewertung
71/100

The domain express48h-deliverys.shop is currently active and has been identified as a delivery‑related scam. Infrastructure analysis shows the domain resolves to the IPv4 address 88.80.17.231 and is served by the authoritative name servers ns1.dyna-ns.net and ns2.dyna-ns.net. The hosting footprint does not appear to be associated with any known legitimate courier operator, and no brand name is disclosed in the available metadata.

VirusTotal scans indicate that three of ninety‑one security vendors have flagged the domain as malicious, suggesting that at least a subset of detection engines recognize suspicious activity originating from this host. The domain is listed on a single external blocklist and is actively blocked by the PhishDestroy service, reinforcing the assessment of malicious intent. While the exact content of the website has not been publicly documented, the classification as a delivery scam implies that victims may be lured with counterfeit shipping notifications or false parcel tracking links.

The lack of additional intelligence—such as SSL certificate details, HTTP response codes, or page‑title information—prevents a deeper technical characterization of the site’s payload or exploit mechanisms. Defenders should continue to block traffic to 88.80.17.231 and to the domain itself at the DNS layer, update intrusion‑detection signatures to include the observed name‑server pattern, and monitor for any related domains that share the same hosting infrastructure. Organizations that rely on email or SMS notifications for package delivery should educate users to verify sender authenticity and to avoid clicking on unsolicited links that reference this domain.

VirusTotal
VirusTotal
3 det.
URLQuery
URLQuery
5 threat alerts
CF-Radar
Schädlich
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
TLS-Zertifikat
Let's Encrypt
Beobachteter Status
Inhalt nicht verfügbar
PhishDestroy
DestroyList
Gelistet
Reports Sent
1
Datenabdeckung VirusTotal 3 / 91 URLQuery 5 threat-system alerts PhishStats nicht geprüft OTX no community references CF-Radar provider verdict: malicious URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS valid certificate, 88d WHOIS not parsed Screenshot 4 captures · 4 sources Weiterleitungskette nicht untersucht Scamadviser 80/100
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
DigiCert UltraDNS express48h-deliverys.shop malicious Sinkholed
Cloudflare DNS express48h-deliverys.shop malicious Sinkholed
OpenDNS express48h-deliverys.shop phishing Phishing Block
CIRA Canadian Shield DNS express48h-deliverys.shop malicious Sinkholed
DNS4EU express48h-deliverys.shop malicious Sinkholed
CF Cloudflare Radar Verdict Schädlich
Phishing

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
16/16
Sent Report Recorded
Stored sent-report record for domain registrar, hosting provider, 2 abuse contacts
abuse@dcs.netabuse@prq.se
06.08.2026

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx · AS33837 Fredrik Holmqvist
IP-Reputation abuse score 0/100 0 reports checked 06.08.2026
Registrar Unbekannt
Abuse-Kontaktabuse@dcs.net, abuse@prq.se
IP-Adresse 88.80.17.231 SE
StandortSE Stockholm, SE
NetzwerkAS33837 · PRQ Dynvpn
Zeit bis zur ersten Nichtverfügbarkeit 22h
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt06.08.2026
DOM Analysisanalyzed 06.08.2026score 71/1003 brand signals
IoC Extractionscanned 06.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://express48h-deliverys.shop/
Nameserverns1.dyna-ns.netns2.dyna-ns.net
TLS Fingerprint
TLS Observationvalid from 04.08.2026scanned 06.08.2026
Case ID
Seitentitel
ZE Express | Bebidas geladas
Impersonates
Apple Monad WhatsApp
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Let's Encrypt · valid for 88 days
Abgleich mit Bedrohungsdaten · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Technologien · 4 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100 % Konfidenz
HSTS
Sicherheit

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100 % Konfidenz
BigDataCloud IP Geolocation
Geolocation

BigDataCloud IP Geolocation API provides detailed and accurate locality and security metrics of an IP address.

www.bigdatacloud.com 100 % Konfidenz
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100 % Konfidenz
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

3 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ESET
Kaspersky
Seclookup

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of express48h-deliverys.shop · checked Aug 6, 2026

77
Needs Work
Performance
FCP
2.91s
First Contentful Paint
LCP
4.8s
Largest Contentful Paint
CLS
0.052
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.18s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260806-D9BFB0 Recipient: abuse@dcs.net
Page title stored with report: ZE Express | Bebidas geladas
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 453.0 KB

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/express48h-deliverys.shop"
  title="PhishDestroy threat report for express48h-deliverys.shop"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>