Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 9. Öffentliche Blocklisten, die eine Übereinstimmung melden: 1. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

lihi2[.]me

“Error 404! – lihi.io”

Drohungsurteil Kritisch 92/100 Evidenzbewertung
Verfügbarkeit Letzter bekanntermaßen aktiv Letzte gespeicherte Erreichbarkeitsbeobachtung
VirusTotal-Erkennungen: 9/91 Gespeicherte Sperrlistenübereinstimmungen: 1 Markenidentität: Bankidno Letzter bekanntermaßen aktiv
OTX: 4 refs 18.07.2026 Bankidno CDN

Zusammenfassung der Beweislage

KRITISCH
Evidence score
92/100

The domain lihi2.me is currently active and has been classified as a high‑risk generic phishing infrastructure. Registration data shows the domain was created on May 29, 2019 through Gandi SAS and is served by Cloudflare nameservers arnold.ns.cloudflare.com and macy.ns.cloudflare.com. DNS resolution points to the IP address 172.67.172.219, which is associated with Cloudflare's edge network. Threat intelligence sources indicate the domain appears in two AlienVault OTX pulses, and seven of ninety‑one VirusTotal scanners have flagged it as malicious. No publicly available page content, brand targeting, or phishing kit details have been disclosed, so the exact victim profile remains unknown. Given the observed indicators—active status, reputable registrar, Cloudflare hosting, multiple security vendor detections, and prior OTX mentions—defenders should treat lihi2.me as a confirmed phishing host. Recommended actions include adding the domain to blocklists, monitoring DNS queries for the associated IP, and investigating any related traffic that may originate from the same hosting range. Continuous observation is advised to detect any future changes in the infrastructure or new payload deployments.

VirusTotal
VirusTotal
9 det.
OTX references
TLS-Zertifikat
Google Trust Services
Alter
7.2 yr
Beobachteter Status
Letzter bekanntermaßen aktiv HTTP 307
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 9 / 91 URLQuery nicht geprüft PhishStats nicht geprüft OTX 4 community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict malicious DNS-Sperren nicht geprüft TLS valid certificate, 40d WHOIS 88 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/14

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 11.08.2026

9 überwachte externe Feeds Kein Treffer

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Schädlich score 100 Phishing brand: Bankidno report ↗
Server / ASN cloudflare · AS209242 CLOUDFLARESPECTRUM Cloudflare London, LLC, US
IP Context Cloudflare shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Registrar Gandi SAS
IP-Adresse 172.67.172.219 CDN
StandortUS San Francisco, US
NetzwerkAS209242 · AS13335 Cloudflare, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
RegistrierungErstellt 29.05.2019 Expires 29.05.2027
HTTP-Status307 Temporary Redirect
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt18.07.2026
DOM Analysisanalyzed 18.07.2026DOM analysis score 88/100
Submitted URLhttp://lihi2.me/Dv6EL
Nameserverarnold.ns.cloudflare.commacy.ns.cloudflare.com
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 30.05.2026geprüft am 18.07.2026
Favicon Hash
Seitentitel
Error 404! – lihi.io
TLS-Zertifikat
Valid transport encryption · Ausgestellt von Google Trust Services · valid for 40 days

Technologien

7 Technologien mit hoher Konfidenz erkannt

Bootstrap jQuery Google Analytics cdnjs Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

9 / 91 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed First positive detection Previous stored snapshot: 7 detections
Criminal IP
Certego
CyRadar
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Lionic
VIPRE
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of lihi2.me · checked Jul 18, 2026

77
Needs Work
Performance
FCP
3.54s
First Contentful Paint
LCP
4.31s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
88ms
Total Blocking Time
SI
3.54s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

GridinsoftGridinsoft Vertrauenswert 1/100Quelle öffnen
ScamAdviserScamAdviser Vertrauenswert 80/100Status: Likely SafeQuelle öffnen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/lihi2.me"
  title="PhishDestroy threat report for lihi2.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>