Zum Sicherheitsbericht springen
Checked 09.08.2026 Ref 947D076B

MALICIOUS — CRITICAL

Phishing- und Sicherheitsprüfung für gembuloin.webflow.io

gembuloin[.]webflow[.]io

The domain gembuloin.webflow.io, associated with a critical threat score of 90/100, is currently down following its identification as a generic phishing operation.

95/100 evidence score · Critical
VirusTotal
17/94
Blocklists
2 · MetaMask, SEAL
Verfügbarkeit
Erreichbar · Zugang eingeschränkt · HTTP 403
Report / Add Evidence Appeal this listing
2026-03-24 11:19 UTCErreichbar · Zugang eingeschränkt · HTTP 403

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 17. Öffentliche Blocklisten, die eine Übereinstimmung melden: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Jump to section
Berichtsübersicht

gembuloin.webflow.io — Erreichbar · Zugang eingeschränkt (HTTP 403). Markenidentität: Genericcrypto; Betrugstyp: Generic Phishing. Zusammenfassung der Beweislage: VirusTotal 17/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 3 alerts; URLScan malicious verdict; Google Safe Browsing flagged; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Registrar: Webflow.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Analysis

Ref 947D076B

The domain gembuloin.webflow.io, associated with a critical threat score of 90/100, is currently down following its identification as a generic phishing operation. It has been flagged as malicious by 2 out of 95 security vendors, including Google Safe Browsing and Lionic, and is listed on 3 public blocklists. Google Safe Browsing has also marked it as a threat.

Registered with Webflow, the domain was created and first seen on March 14, 2026. It is hosted on the IP address 172.64.151.8. The domain's current status indicates it has been taken down, but the infrastructure details suggest it could be part of a broader campaign.

Block the domain at the perimeter and submit a report to the registrar's abuse desk to mitigate any potential risks.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
3 threat alerts
URLScan
URLScan
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -103d
Alter
5 mo
Beobachteter Status
Erreichbar · Zugang eingeschränkt 403
PhishDestroy
DestroyList
Gelistet
Datenabdeckung12 recorded checks
VirusTotal 17 / 94 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 5 mo old Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS gembuloin.webflow.io malicious Sinkholed
OpenDNS gembuloin.webflow.io phishing Phishing Block
DNS4EU gembuloin.webflow.io malicious Sinkholed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/14
Bedrohung erkannt
gembuloin.webflow.io erkannt und für eine vollständige Analyse in die Warteschlange gestellt
14.03.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
24.03.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
17/94 recorded on VirusTotal
18.07.2026
Google Safe Browsing
14.03.2026
Erkennung von Blocklisten
Gefunden in 2 blocklists: MetaMask, SEAL
09.08.2026
Brand Impersonation
Impersonation of Genericcrypto
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
24.03.2026
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
09.08.2026
VT detections increased by 2
+2 new detections (0 → 2): Google Safebrowsing, Lionic
14.03.2026
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
DestroyList veröffentlicht
14.03.2026
Monitoring Continues
Die Domäne bleibt erreichbar oder zugriffsbeschränkt; Zukünftige Überprüfungen könnten diese Beobachtung aktualisieren.

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing report ↗
Google Safe Browsing Gekennzeichnet Social engineering checked 14.03.2026
Server / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar (base domain) Webflow MY(MY)
IP-Adresse 172.64.151.8 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
Registration (base domain)webflow.io · Erstellt 14.03.2026 (147d)
HTTP-Status403 Forbidden
Elapsed Since First Report 24h
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Erreichbar · Zugang eingeschränkt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt14.03.2026
DOM Analysisanalyzed 29.07.2026score 0/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://gembuloin.webflow.io/
TLS Fingerprint
TLS Observationvalid from 29.01.2026scanned 15.03.2026
TLS SAN Domainswebflow.io
Seitentitel
gembuloin
Impersonates
Gemini
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Google Trust Services / WE1
Technologien · 3 identified
Webflow
Page builders CMS

Webflow is Software-as-a-Service (SaaS) for website building and hosting.

webflow.com 100 % Konfidenz
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100 % Konfidenz
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100 % Konfidenz
Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

17 / 94 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
Emsisoft
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Kaspersky
LevelBlue
Lionic
Netcraft
Sophos
VIPRE
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of gembuloin.webflow.io · checked Mar 14, 2026

88
Needs Work
Performance
FCP
1.86s
First Contentful Paint
LCP
1.86s
Largest Contentful Paint
CLS
0.206
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Nachweise und externe BerichteIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein
Diesen Bericht einbettenRead-only HTML widget
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/gembuloin.webflow.io"
  title="PhishDestroy threat report for gembuloin.webflow.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>