state[.]segpay[.]cc
Phishing- und Sicherheitsprüfung für state.segpay.cc
state.segpay.cc — Nicht bestätigt. Betrugstyp: Credential Phishing. Zusammenfassung der Beweislage: VirusTotal 5/91 (Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar, Webroot); PhishDestroy score 78/100. Registrar: Dominet (HK).
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
PhishDestroy has uncovered a malicious domain, state.segpay.cc, designed to harvest user credentials through deceptive login portals. This site mimics legitimate payment processing services, tricking visitors into entering sensitive account details such as usernames, passwords, and financial information. Once captured, these credentials are often exploited for unauthorized transactions, identity theft, or sold on dark web marketplaces, posing significant risks to both individuals and organizations. Evidence supporting this assessment includes detections from 4 out of 95 security vendors on VirusTotal, indicating a consensus among cybersecurity tools about its malicious nature. The domain was registered through an obscure registrar, with records showing recent creation—suggesting a short-lived operation typical of phishing campaigns. Additionally, blocklist monitoring services have already flagged state.segpay.cc, further confirming its involvement in fraudulent activities. The associated IP address, 170.106.51.191, has been linked to other suspicious domains, reinforcing concerns about its legitimacy. Users who visited state.segpay.cc or entered any credentials on the site should take immediate action to mitigate potential damage. First, change passwords for all accounts that may have been exposed, prioritizing financial, email, and work-related logins. Enable multi-factor authentication wherever possible to add an extra layer of security. Monitor bank statements and credit reports for unusual activity, and consider placing a fraud alert with credit bureaus if financial details were submitted. Finally, report the incident to your organization’s IT security team or a trusted cybersecurity provider to assist in further investigation and containment efforts.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Gespeicherte Aufnahme
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt