member-netlfix[.]mysch[.]gr
“Netflix”
member-netlfix.mysch.gr — Inhalt nicht verfügbar (HTTP 502). Markenidentität: Google; Betrugstyp: Generic Phishing. Zusammenfassung der Beweislage: VirusTotal 13/93 (alphaMountain.ai, CyRadar, Ermes, ESET, Emsisoft); URLQuery 3 alerts; URLScan malicious verdict; PhishDestroy score 95/100. Registrar: Sch.gr.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain member-netlfix.mysch.gr is a phishing site engaged in brand impersonation, specifically targeting users by mimicking Google under the guise of a streaming service scam. This site was designed to deceive visitors into believing it was associated with Netflix, despite impersonating Google, and posed an elevated risk of credential theft or fraud. As of the latest verification, member-netlfix.mysch.gr has been taken offline, and no crypto drainer kit was identified in its operation.
Technical analysis of member-netlfix.mysch.gr reveals it was flagged by 13 of 95 security vendors on VirusTotal, including alphaMountain.ai, CyRadar, and Ermes. The domain was registered through Sch.gr and resolved to the IP address 194.63.239.145, located in Greece under AS8248 (Computer Technology Institute and Press Diophantus). It appeared on one security blocklist, PhishDestroy, and had a Gridinsoft trust score of 0/100. No SSL certificate was present, and the observed page title was 'Netflix'. The domain used nameservers ns1.sch.gr and ns2.sch.gr, and the HTTP status returned was 429.
Individuals who may have interacted with member-netlfix.mysch.gr should immediately change any passwords entered on the site, particularly for accounts associated with Google or streaming services. Enable two-factor authentication (2FA) on all sensitive accounts to mitigate further risk. Monitor financial and account activity for signs of unauthorized access or fraud. Report the phishing domain to Google’s Safe Browsing team, the registrar Sch.gr, and local cybersecurity authorities to aid in takedown efforts and prevent further victimization.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | member-netlfix.mysch.gr |
malicious | Sinkholed |
| DNS0 Zero | member-netlfix.mysch.gr |
malicious | Sinkholed |
| Quad9 DNS | member-netlfix.mysch.gr |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Nachweise und externe Berichte
PD-20260106-AEB152 Recipient: abuse@sch.gr Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt