Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 3. Öffentliche Blocklisten, die eine Übereinstimmung melden: 2. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

mzzf[.]gov[.]cn

“Home”

Drohungsurteil Hoch 68/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
VirusTotal-Erkennungen: 3/94 Gespeicherte Sperrlistenübereinstimmungen: 2 Markenidentität: Celer
OTX: 1 ref 11.03.2026 Celer

Zusammenfassung der Beweislage

HOCH
Evidence score
68/100

Analysis indicates that the domain mzzf.gov.cn was registered on March 11 2026 through Chengdu Xiwei Digital Technology Co., Ltd. The authoritative name servers are ns1.teodns.com and ns2.teodns.com. The site resolves to 43.169.25.95, an address announced by AS139341 belonging to ACE in Singapore. The TLS certificate presented is issued by TrustAsia Technologies, Inc. under the TrustAsia DV TLS RSA CA 2025, confirming that HTTPS was active at the time of capture. The only visible page element is the title “Home”, and the domain is classified as a brand‑impersonation campaign targeting the brand celer. VirusTotal reported three detections out of ninety‑four scanners, and the domain appears on three public blocklists.

Additional intelligence sources include an AlienVault OTX pulse that references the domain, and it is actively blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious assessment. The site is currently taken offline, but the infrastructure components—IP, nameservers, and certificate—remain observable and may be reused in future campaigns. Defenders should add the IP 43.169.25.95 and the domain mzzf.gov.cn to deny‑list rules across DNS, proxy, and web‑filter solutions.

Monitoring of the associated ASN (AS139341) for new host registrations is advised, as is periodic re‑query of the domain’s DNS records to detect resurrection. Correlating logs that reference the TLS certificate issuer or the “Home” page title can help surface residual connections. Because the campaign impersonates celer, any authentication or credential flows oriented toward that brand should be scrutinized for anomalous redirects to this domain. Continued sharing of this indicator with threat‑intel platforms will improve collective detection.

VirusTotal
VirusTotal
3 det.
OTX references
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -103d
Alter
5 mo
Beobachteter Status
Inhalt nicht verfügbar HTTP 502
PhishDestroy
DestroyList
Gelistet

Data Coverage

VirusTotal 3 / 94 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus PhishStats nicht geprüft OTX 1 community reference CF-Radar no data URLScan capture gespeicherter Bericht URLScan verdict Bewertung nicht verfügbar DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 5 mo old Screenshot 2 captures · 2 sources Weiterleitungskette nicht untersucht

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/13

Blocklistenabdeckung

10 überwachte externe Feeds · gespeicherter Stand 12.08.2026

8 überwachte externe Feeds Kein Treffer

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
Server / ASN nginx · AS139341 ACE-AS-AP ACE, SG
IP-Reputation IP abuse confidence 12/100 3 reports checked 14.07.2026
Registrar 成都西维数码科技有限公司 CN(CN)
IP-Adresse 43.169.25.95 SG
StandortSG Singapore, SG
NetzwerkAS139341 · ACE
RegistrierungErstellt 11.03.2026 (153d)
HTTP-Status502 Error
Zeit bis zur ersten Nichtverfügbarkeit 41 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, TLS-Namen und Zeitstempel
Erstmals entdeckt11.03.2026
DOM Analysisanalyzed 24.03.2026DOM analysis score 68/1001 brand signal
Nameserverns2.teodns.com
TLS-Fingerabdruck
TLS-Beobachtunggültig seit 01.02.2026geprüft am 15.03.2026
Seitentitel
Startseite
Impersonates
Celer
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von TrustAsia Technologies, Inc. / TrustAsia DV TLS RSA CA 2025

Forensische Erkenntnisse

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

3 / 94 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ADMINUSLabs
ESET
SOCRadar

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen

Externe Tools

HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/mzzf.gov.cn"
  title="PhishDestroy threat report for mzzf.gov.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>