Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 10. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

kaminoretailer[.]com

Phishing- und Sicherheitsprüfung für kaminoretailer.com

“فیلم نت | تماشای آنلاین فیلم و سریال”

Drohungsurteil Kritisch 80/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 10/95 Markenidentität: Kamino
10/95 VT OTX: 1 ref 26.02.2026 Nicht verfügbar seit 15.02.2026 Kamino Brand Impersonation 132d to unavailable DE DE
Berichtsübersicht

kaminoretailer.com — Inhalt nicht verfügbar (HTTP 404). Markenidentität: Kamino; Betrugstyp: Brand Impersonation. Zusammenfassung der Beweislage: VirusTotal 10/95 (alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker, Fortinet); PhishDestroy score 80/100. Registrar: Dynadot.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
4ADFB7A2
Bewertung
80/100

The domain kaminoretailer.com was registered on February 21, 2026 through Dynadot LLC and is currently listed as offline. DNS resolution points to IP address 46.226.160.223, which is assigned to the AEZA GROUP LLC network (AS210644) in Germany. The authoritative name servers are ns1.dyna-ns.net and ns2.dyna-ns.net, both typical of dynamically managed hosting services. No TLS certificate was observed for the host, indicating that any client connections would occur over plain HTTP, a characteristic often leveraged by credential‑stealing or brand‑impersonation campaigns. The page title returned from the server is "فیلم نت | تماشای آنلاین فیلم و سریال", a Persian phrase unrelated to the targeted brand, suggesting that the site may be using unrelated content to mask its malicious purpose or that content analysis has not yet been performed.

Security‑vendor scanning on VirusTotal shows that 10 of 95 scanners flagged the domain, confirming the presence of malicious indicators recognized by multiple detection engines. The domain is actively blocked by the PhishDestroy feed and appears on a single external security blocklist, reinforcing its classification as a threat. AlienVault OTX records the domain in one threat‑intelligence pulse, providing additional corroboration of its malicious use.

The primary malicious activity is identified as brand impersonation of Kamino, a target explicitly noted in the intelligence. While the exact phishing kit or credential‑harvesting mechanisms are not disclosed, the combination of a brand‑specific impersonation label, lack of SSL, and vendor detections suggests a high probability that the site was used to lure victims into submitting credentials or personal data under the guise of a legitimate Kamino service.

Defenders should immediately add kaminoretailer.com and its resolving IP 46.226.160.223 to network‑level deny lists and update any URL filtering policies to block the domain.

VirusTotal
VirusTotal
10 det.
OTX references
URLScan
URLScan
TLS-Zertifikat
Let's Encrypt / YR2 25d
Alter
6 mo
Beobachteter Status
Inhalt nicht verfügbar 404
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 10 / 95 URLQuery source data unavailable PhishStats nicht geprüft OTX 1 community reference CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS valid certificate, 25d WHOIS 6 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
13/14

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Seitentitel
فیلم نت | تماشای آنلاین فیلم و سریال
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Let's Encrypt / YR2 · valid for 25 days

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Telegram IoCs 1 extracted https://t.me/filmnetofficial
Server / ASN nginx/1.18.0 (Ubuntu) · AS210644 AEZA-AS AEZA INTERNATIONAL LTD, GB
IP-Reputation abuse score 0/100 0 reports checked 27.07.2026
Registrar Dynadot US(US)
IP-Adresse 46.226.160.223 DE
StandortDE Frankfurt am Main, DE
NetzwerkAS210644 · AEZA GROUP LLC
RegistrierungErstellt 21.02.2026 (169d)
HTTP-Status404 Not Found
Zeit bis zur ersten Nichtverfügbarkeit 132 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt26.02.2026
DOM Analysisanalyzed 27.07.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 1 Telegram IoC
Nameserverns2.dyna-ns.net
TLS Fingerprint
TLS Observationvalid from 06.06.2026scanned 05.08.2026
TLS SAN Domainsmax.ru
ICANN OVERSIGHT

Akkreditierung und RAA-Kontext

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nichts wird automatisch gesendet.
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

10 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
alphaMountain.ai
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/kaminoretailer.com"
  title="PhishDestroy threat report for kaminoretailer.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Ein sehr aufrichtiges Dankesschreiben

Generator für satirische Entwürfe

Empfänger
Gebührenkontext

Satirischer Entwurf. Die Gebührenangaben sind Schätzungen; eine genaue Zuordnung zu dieser Domain wird nicht behauptet.