slon4to[.]ru
“slon4.to”
Zusammenfassung der Beweislage
Analysis of slon4to.ru indicates an active phishing domain with elevated risk, registered on February 22, 2026, through REGRU-RU. The domain resolves to IP address 188.114.97.3, associated with Cloudflare infrastructure, as evidenced by its nameservers (dante.ns.cloudflare.com and mckinley.ns.cloudflare.com). This hosting choice is common among threat actors seeking to obscure origin and evade takedowns.
VirusTotal scans reveal that 5 of 91 security vendors flag the domain as malicious, while PhishDestroy has already blocked it, and it appears on at least one additional security blocklist. No specific brand target, phishing kit, or page content has been confirmed in available intelligence, limiting classification to generic phishing activity. The domain's recent creation date and use of a bulletproof registrar further support its suspicious nature.
Defenders should treat this domain as untrusted, implement network-level blocks, and monitor for related indicators of compromise. Additional analysis of SSL certificates, HTTP headers, or captured page content may provide further clarity on the exact threat vector, but current evidence confirms its malicious classification.
Data Coverage
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Blocklistenabdeckung
10 überwachte externe Feeds · gespeicherter Stand 11.08.2026
Erkennungszeitleiste
-
VirusTotal
3 → 6
-
Domainstatus
Erreichbar → Nicht erreichbar
Domain-Intelligenz
Technische DetailsDNS, TLS-Namen und Zeitstempel
VirusTotal-Analyse
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt