pub-21beea42d44e4f0e83b5336b9ac3900a[.]r2[.]dev
“Not Found”
pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev — Inhalt nicht verfügbar. Markenidentität: Genericemail; Betrugstyp: Credential Phishing. Zusammenfassung der Beweislage: VirusTotal 17/94 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLQuery 4 alerts; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Registrar: Cloudflare R2.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This website, pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev, is a phishing site attempting to steal your credentials. It's designed to look like a legitimate service to trick you into entering your username, password, or other personal information. This data can then be used to compromise your accounts.
PhishDestroy has determined this is a high-risk site. VirusTotal reports that 16 out of 95 security vendors flag this domain as malicious. The domain is also present on 3 security blocklists including PhishingArmy, PhishingDB, and OISD. It resolves to the IP address 104.18.50.34 and uses an SSL certificate issued by Let's Encrypt.
If you have visited this site and entered any personal information, immediately change your passwords on any accounts that use the same username and password combination. Monitor your accounts for any signs of unauthorized activity, such as unexpected transactions or login attempts. Consider enabling two-factor authentication for added security. Run a full scan of your computer with a reputable antivirus program to check for malware.
Erkenntnisse zur Netzwerksicherheit
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev |
malicious | Sinkholed |
| OpenDNS | pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev |
phishing | Phishing Block |
| DNS4EU | pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev |
malicious | Sinkholed |
| Quad9 DNS | pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev |
malicious | Sinkholed |
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Technologien · 2 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comVirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of pub-21beea42d44e4f0e83b5336b9ac3900a.r2.dev · checked Apr 15, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt