Zum Sicherheitsbericht springen
⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 12. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein.
Domänensicherheit und Bedrohungsinformationen

simon-fidan[.]nl

Drohungsurteil Kritisch 98/100 Evidenzbewertung
Verfügbarkeit Nicht bestätigt Die aktuelle Erreichbarkeit ist nicht bestätigt
VirusTotal-Erkennungen: 12/93 URLQuery threat systems: 5 alerts Betrugstyp: Credential Phishing
OTX: 13 refs 26.02.2026
Berichtsübersicht

simon-fidan.nl — Nicht bestätigt. Betrugstyp: Credential Phishing. Zusammenfassung der Beweislage: VirusTotal 12/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLQuery 5 alerts; PhishDestroy score 98/100. Registrar: Realtime Register.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Zusammenfassung der Beweislage
KRITISCH
Ref
C7B73582
Bewertung
98/100

This domain, simon-fidan.nl, is identified as a credential harvesting phishing site designed to mimic legitimate login portals and capture user credentials. Analysis indicates no direct association with a specific brand or drainer kit, though the infrastructure aligns with common phishing frameworks leveraging Let’s Encrypt SSL certificates for perceived legitimacy. The domain exhibits characteristics typical of large-scale phishing campaigns, including rapid deployment and short operational lifespans before takedowns. Infrastructure analysis reveals the following technical indicators: the domain resolves to the IPv6 address 2a10:b5c1:119::1, hosted on a Netherlands-based network (AS60781, LeaseWeb Netherlands B.V.). It was registered on February 21, 2026, through Realtime Register, an uncommon future date suggesting potential data manipulation or a placeholder in threat intelligence feeds. The SSL certificate is issued by Let’s Encrypt (serial number E7), a frequent choice for phishing sites due to its free and automated issuance process. At the time of assessment, the domain was flagged by 12 out of 95 security vendors on VirusTotal, with additional listings on two security blocklists, including PhishDestroy and PhishingDB. Google Safe Browsing (GSB) status is not explicitly provided but is inferred as blocked given the offline status. The domain is currently offline, likely due to takedown actions by hosting providers or registrars following abuse reports. However, the elevated risk level persists due to the domain’s recent creation and historical phishing activity. Organizations and end-users are advised to block the domain and its associated IP address at the network level. Security teams should monitor for related domains registered through the same registrar or resolving to the same IP space, as threat actors often reuse infrastructure. Users who may have interacted with the domain are urged to reset credentials for any accounts accessed during the exposure window and enable multi-factor authentication where available. Continuous vigilance is recommended, as phishing campaigns frequently rotate domains and IPs to evade detection.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
5 threat alerts
OTX references
URLScan
URLScan
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -122d
Alter
6 mo
Beobachteter Status
Nicht bestätigt
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 12 / 93 URLQuery 5 threat-system alerts PhishStats nicht geprüft OTX 13 community references CF-Radar scan completed URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren 15 geprüft — keine Sperren TLS Abgelaufen oder nicht verifiziert WHOIS 6 mo old Screenshot 3 captures · 3 sources Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Quad9 DNS simon-fidan.nl malicious Sinkholed
OpenDNS simon-fidan.nl phishing Phishing Block
CIRA Canadian Shield DNS simon-fidan.nl malicious Sinkholed
OpenPhish simon-fidan.nl phishing Phishing - Office365
DNS0 Zero simon-fidan.nl malicious Sinkholed

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Entdeckung
Checks
Reports
Verfügbarkeit
12/14

Status der öffentlichen Sperrliste

Gespeicherte Aufnahme

Domain-Intelligenz

Domain
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN LiteSpeed · AS60781 LEASEWEB-NL-AMS-01 LeaseWeb Netherlands B.V., NL
IP-Reputation 1 report
Registrar Realtime Register NL(NL)
IP-Adresse 2a10:b5c1:119::1 NL
StandortNL Lelystad, NL
NetzwerkAS60781 · LeaseWeb Netherlands B.V.
RegistrierungErstellt 21.02.2026 (174d)
Elapsed Since First Report 132 days
Was wir zählen Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Nicht bestätigt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt26.02.2026
DOM Analysisanalyzed 28.07.2026score 98/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Nameserverns1.site.eu
TLS Fingerprint
TLS Observationvalid from 15.01.2026scanned 15.03.2026
TLS SAN Domainsda019.site.eu
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Let's Encrypt / E7
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

12 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of simon-fidan.nl · checked Mar 2, 2026

100
Good
Performance
FCP
0.75s
First Contentful Paint
LCP
0.75s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.75s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/simon-fidan.nl"
  title="PhishDestroy threat report for simon-fidan.nl"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>