Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 5. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

kundenserver[.]moy[.]su

“410 - Website deleted”

Drohungsurteil Hoch 65/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
VirusTotal-Erkennungen: 5/95 Markenidentität: Facebook
20.11.2025 Facebook

Gespeicherte Beobachtung

Beobachteter Titelkontrast

Titel für Scanner404 - Website nicht gefunden
Titel für Besucher410 - Website deleted

Zusammenfassung der Beweislage

HOCH
Evidence score
65/100

Analysis on kundenserver.moy.su shows that the domain resolves to 88.211.243.183, an address allocated to the Netherlands under ASN 7979 owned by Servers.com, Inc. The host serves Nginx and reports a Yandex.Metrika integration, suggesting possible traffic analytics capability. An SSL certificate issued by GlobalSign nv‑sa, chained to the GlobalSign GCC R6 AlphaSSL CA 2023, is present, confirming that TLS negotiation was configured despite the site being offline. HTTP probing returned a 404 status and the page title “410 – Website deleted,” indicating that the content has been removed or the site is intentionally returning a deletion notice. The Gridinsoft trust score is 0 / 100, reflecting an extremely low reputation.

VirusTotal submissions show that five of ninety‑five scanning engines flagged the domain, reinforcing the suspicion of malicious use. The domain is listed on a single security blocklist and is actively blocked by the PhishDestroy feed, which categorises it as a social‑media phishing campaign targeting Facebook. No valid nameserver records were returned (NS_NOT_FOUND), limiting further DNS‑based attribution. The registrar entry lists SERVERS‑COM‑AMS3 as the registration point, consistent with the hosting ASN.

Overall, the observable indicators—low trust score, partial VT detections, blocklist presence, TLS certificate, and the “410 – Website deleted” response—support the classification of this domain as a brand‑impersonation phishing vector aimed at Facebook users. Defenders should add the domain and its resolved IP to network‑level deny lists, enforce DNS‑based filtering for the .su TLD, and monitor for any resurgence of the host. Continuous re‑scanning with multi‑engine services is advised to capture any changes in detection status. Because the site is currently offline, threat actors may reactivate it, so periodic verification is recommended.

VirusTotal
VirusTotal
5 det.
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -129d
Beobachteter Status
Inhalt nicht verfügbar HTTP 404
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 5 / 95 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus PhishStats nicht geprüft OTX no community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS not parsed Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/13

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 11.08.2026

10 überwachte externe Feeds Kein Treffer

Erkennungszeitleiste

  1. VirusTotal

    5 → 2

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN nginx · AS7979 SERVERS-COM, US
IP-Reputation IP abuse confidence 0/100 0 reports checked 28.07.2026
Registrar (base domain) SERVERS-COM-AMS3 (ASN:…
Abuse-Kontaktabuse@servers.com
IP-Adresse 88.211.243.183 NL
StandortNL Lelystad, NL
NetzwerkAS7979 · Servers.com, Inc.
HTTP-Status404 Not Found
Zeit bis zur ersten Nichtverfügbarkeit 115 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt20.11.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://kundenserver.moy.su/
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 03.03.2025geprüft am 11.03.2026
Alternative TLS-Subjektnamenmoy.su
Favicon Hash
Seitentitel
410 - Website deleted
Impersonates
Facebook
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von GlobalSign nv-sa / GlobalSign GCC R6 AlphaSSL CA 2023

Technologien

2 Technologien mit hoher Konfidenz erkannt

Nginx Yandex.Metrika
Cloudflare Radar
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

5 / 95 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
Fortinet
Gridinsoft
MalwareURL
Phishing Database
URLQuery
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of kundenserver.moy.su · checked Mar 2, 2026

92
Good
Performance
FCP
2.05s
First Contentful Paint
LCP
3.11s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
7ms
Total Blocking Time
SI
2.81s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/kundenserver.moy.su"
  title="PhishDestroy threat report for kundenserver.moy.su"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>