mail[.]node[.]legionweb[.]co
Phishing- und Sicherheitsprüfung für mail.node.legionweb.co
“Roundcube Webmail :: Welcome to Roundcube Webmail”
mail.node.legionweb.co — Letzter bekanntermaßen aktiv (HTTP 302). Betrugstyp: Credential Phishing. Zusammenfassung der Beweislage: VT 7/91 (ChainPatrol, alphaMountain.ai, Chong Lua Dao, CRDF, CyRadar); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 86/100. Registrar: PlanetHoster.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain mail.node.legionweb.co is identified as a fake login phishing site and is currently offline. This domain was designed to mimic legitimate webmail services, specifically Roundcube Webmail, to deceive users into disclosing their login credentials.
Analysis indicates that mail.node.legionweb.co was flagged by 2 of 95 VirusTotal vendors, suggesting a moderate level of detection among the security community. The domain was registered through PlanetHoster Inc. and resolves to the IP address 199.16.129.199. It was created on February 21, 2026. The domain appears on 3 security blocklists, including MetaMask, SEAL, and PhishDestroy, and has a Gridinsoft trust score of 0/100, indicating a complete lack of trust. The site uses technologies such as RoundCube, PHP, Bootstrap, LiteSpeed, jQuery UI, and jQuery, and supports HTTP/3. The SSL certificate is issued by Let's Encrypt.
Given the current offline status of the domain, organizations and individuals should remain vigilant and ensure that all users are aware of the potential threat. It is recommended to update security policies to block access to this domain and to monitor network traffic for any attempts to access it. Additionally, users should be educated on the signs of phishing attacks and encouraged to verify the authenticity of webmail login pages before entering any credentials.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Quad9 DNS | mail.node.legionweb.co |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Technologien · 7 identified
Server-side scripting language designed for web development.
Popular CSS framework for responsive, mobile-first web development.
High-performance web server compatible with Apache configurations.
Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
VirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of mail.node.legionweb.co · checked Jun 27, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Über diesen Bericht: mail.node.legionweb.co
Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.
Auf der erfassten Website wurde der Seitentitel “Roundcube Webmail :: Welcome to Roundcube Webmail” angezeigt.
Stand 07.08.2026, mail.node.legionweb.co hatte Erkennungen von 7-Sicherheitsmodulen.
Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt