Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 3. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

help[.]ip-identitycheck[.]com

Phishing- und Sicherheitsprüfung für help.ip-identitycheck.com

“Support :: Darkness”

Drohungsurteil Kritisch 95/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 3/95 Markenidentität: Steam
3/95 VT URLQuery: 100 detections 18.02.2026 Nicht verfügbar seit 23.02.2026 Steam Gaming Scam 4d to unavailable CDN
Berichtsübersicht

help.ip-identitycheck.com — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Steam; Betrugstyp: Gaming Scam. Zusammenfassung der Beweislage: VT 3/95 (CRDF, Fortinet, SOCRadar); URLQuery 100 det.; URLScan malicious; GSB flagged; BL 0; PD 95/100. Registrar: Hello Internet.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
67A2EB0A
Bewertung
95/100
Modus
Stored analysis

help.ip-identitycheck.com was registered on 21 February 2026 through Hello Internet Corp and immediately resolved to the Cloudflare address 104.21.24.42, which is announced as AS13335 Cloudflare, Inc. in the United States. The domain lacks an SSL/TLS certificate, causing HTTP connections to be unencrypted. Web content observed before takedown presented the page title “Support :: Darkness”, a title that does not reference the targeted brand but the site is listed as impersonating Steam, placing it in the gaming‑scam category. Google Safe Browsing has classified the site as a social‑engineering threat, and the domain appears on one external security blocklist.

VirusTotal scans show that three of ninety‑five antivirus or URL‑reputation engines flagged the domain, indicating partial detection across the ecosystem. The hosting infrastructure is protected by Cloudflare’s DNS service, with authoritative nameservers james.ns.cloudflare.com and melissa.ns.cloudflare.com. PhishDestroy has already blocked the domain, and the current status is offline, suggesting that the site has been taken down or is no longer serving content.

Evidence gaps remain regarding the exact payload delivered to victims, the presence of credential‑stealing forms, or any redirect chains, as no page content beyond the title has been disclosed. Defenders should continue to monitor the IP address 104.21.24.42 and the associated Cloudflare ASN for any re‑use, add the domain to internal blocklists, and enforce URL filtering for Steam‑related traffic that matches this pattern. Analysts are advised to keep the domain on watchlists until the hosting provider confirms permanent remediation.

VirusTotal
VirusTotal
3 det.
URLQuery
URLQuery
100 det.
URLScan
URLScan
Beobachteter Status
Inhalt nicht verfügbar 502
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 3 / 95 URLQuery 100 det. OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS keine Zertifikatsdaten WHOIS not parsed Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
15/15
Sent Report Recorded
Stored sent-report record for registrar Hello Internet Corp, hosting provider, 1 abuse contact
abuse@hello.co
18.02.2026

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
Support :: Darkness
Impersonates
Steam Valve

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 report ↗
Server / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar (base domain) Hello Internet US(US)
IP-Adresse 104.21.24.42 CDN
StandortUS San Francisco, US
NetzwerkAS13335 · Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 4 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt18.02.2026
Submitted URLhttps://help.ip-identitycheck.com/profile/id/76561198424094904
Nameserverjames.ns.cloudflare.commelissa.ns.cloudflare.com
Case ID
ICANN OVERSIGHT Registration: ip-identitycheck.com

Akkreditierung und RAA-Kontext

ICANN wurde bezahlt. Die Rechenschaftspflicht blieb aus.

For the registrable domain ip-identitycheck.com behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.

Akkreditierung: monetarisiert. Rechenschaftspflicht: Bitte später noch einmal nachsehen.

Dann beginnt die Magie: ICANN verfasst RAA §3.18, der Registrar untersucht Missbrauch im eigenen Kundenstamm, und die Opfer liefern die Beweise kostenlos, während jede Ebene darauf wartet, dass jemand anderes handelt. Wenn sich die Opfer dadurch sicherer fühlen, ausgezeichnet — die Rechnung hat funktioniert.

Satirische Notiz zur Rechenschaftspflicht Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

3 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
CRDF
Fortinet
SOCRadar

Archivierte Beweise

Wayback Machine Snapshot
Zur Beweisüberprüfung steht ein historischer Schnappschuss zur Verfügung
View Archive

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: help.ip-identitycheck.com

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Die erfasste Website zeigte den Seitentitel “Support :: Darkness” an und gab sich möglicherweise als Steam aus.

Stand 07.08.2026, help.ip-identitycheck.com hatte Erkennungen von 3-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/help.ip-identitycheck.com"
  title="PhishDestroy threat report for help.ip-identitycheck.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.