⚠️
Diese Domain wurde als bösartig markiert.
Sicherheits-Engines melden eine Entdeckung: 11. Seien Sie äußerst vorsichtig – Geben Sie keine Anmeldeinformationen oder persönlichen Daten ein. Erstellen Sie aus diesen gespeicherten Beweisen einen Beschwerdeentwurf, überprüfen Sie ihn und reichen Sie ihn selbst bei der zuständigen Behörde ein.
Domänensicherheit und Bedrohungsinformationen

userstarted[.]ghost[.]io

Phishing- und Sicherheitsprüfung für userstarted.ghost.io

“Domain error”

Drohungsurteil Kritisch 83/100 Evidenzbewertung
Verfügbarkeit Inhalt nicht verfügbar Der Inhalt war in der letzten Beobachtung nicht verfügbar
Risikosignale
VirusTotal-Erkennungen: 11/93
11/93 VT 26.02.2026 Nicht verfügbar seit 03.03.2026 132d to unavailable CDN + mehr
Berichtsübersicht

userstarted.ghost.io: 11 von 93 VirusTotal-Scannern melden einen Treffer. Prüfen Sie DNS, SSL, Registrar, Blocklisten und Bedrohungsdaten.

Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.

Evidence Summary
CRITICAL
Ref
06770085
Score
83/100
Mode
Evidence v1

PhishDestroy first recorded userstarted.ghost.io on Feb 26, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 83/100.

The latest stored availability state is “Content unavailable” (HTTP 404) on Aug 1, 2026 at 03:07 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 11 detections from 93 scanners in the stored check on Jul 18, 2026 at 22:45 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:55 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 07:00 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 08:35 UTC. That result is not evidence of safety. A stored Cloudflare Radar snapshot labels the domain malicious. No source check timestamp is stored for this field. A URLScan capture is stored from Mar 28, 2026 at 13:19 UTC.

Stored context lists registrar 1API GmbH, IP address 151.101.131.7, registration date Feb 21, 2026. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
11 det.
CF-Radar
Schädlich
URLScan
URLScan
TLS-Zertifikat
Abgelaufen oder nicht verifiziert -73d
Alter
5 mo
Beobachteter Status
Inhalt nicht verfügbar 404
PhishDestroy
DestroyList
Gelistet
Datenabdeckung VirusTotal 11 / 93 URLQuery Bericht gespeichert – detailliertes Urteil steht noch aus OTX keine Pulse CF-Radar malicious URLScan capture gespeicherter Bericht URLScan verdict Analyse abgeschlossen DNS-Sperren nicht geprüft TLS Abgelaufen oder nicht verifiziert WHOIS 5 mo old Screenshot 2 Quellaufnahmen Weiterleitungskette nicht untersucht
Erkenntnisse zur Netzwerksicherheit
CF Cloudflare Radar Verdict Schädlich
Security threats Phishing Phishing

Pipeline zur Reaktion auf Sicherheitsbedrohungen

Discovery
Checks
Reports
Verfügbarkeit
14/15
Vorab-Ermittlung und -Erfassung
Bedrohung erkannt
1/1 ✓
Bedrohung erkannt
userstarted.ghost.io erkannt und für eine vollständige Analyse in die Warteschlange gestellt
26.02.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · VirusTotal · Google Safe Browsing · CF Radar: Malicious · Forensic Evidence Collected · Technical Analysis Recorded · Content Observed Unavailable · Cloudflare Radar Scan
10/10 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
28.03.2026
URLScan Verdict
URLScan-Analyse abgeschlossen; Dieses Web-Capture-Ergebnis ändert nichts an der Beurteilung der Seitenbedrohung · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, Zertifikate und Netzwerkdaten
VirusTotal
11/93 recorded on VirusTotal
18.07.2026
Google Safe Browsing
02.03.2026
CF Radar: Malicious
Cloudflare Radar classified this domain as Security threats, Phishing, phishing
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
28.03.2026
Technical Analysis Recorded
Der Bericht enthält gespeicherte Technologie- oder forensische Analyseergebnisse.
02.08.2026
Content Observed Unavailable
Die Überwachung hat eine nicht verfügbare Antwort aufgezeichnet (HTTP 404); Die Ursache wurde nicht unabhängig festgestellt.
03.03.2026
Cloudflare Radar Scan
Gescannt mit Cloudflare Radar; Netzwerkanalyse abgeschlossen.
02.03.2026
Notification Records
Complaint Draft Available
PENDING
Complaint Draft Available
Es wird keine Einreichung aufgezeichnet. Sie können einen Entwurf erstellen, ihn überprüfen und ihn selbst bei der zuständigen Behörde einreichen.
Veröffentlichung und Verfügbarkeit
DestroyList veröffentlicht · Content Observed Unavailable · Zeit bis zur ersten Nichtverfügbarkeit
3/3 ✓
DestroyList veröffentlicht
26.02.2026
Content Observed Unavailable
Die letzten gespeicherten Prüfungen zeigen, dass der gemeldete Inhalt nicht verfügbar ist; Dadurch wird nicht festgestellt, wer oder was die Änderung verursacht hat.
03.03.2026
Zeit bis zur ersten Nichtverfügbarkeit
3169 Von der Erkennung bis zur ersten nicht verfügbaren Beobachtung vergingen Stunden.

Status der öffentlichen Sperrliste

Beweissicherung

PhishDestroy-Aufnahme
2026-02-26 23:19 UTC
IP: 151.101.131.7
1API GmbH
161d old

Domain-Intelligenz

Domainuserstarted.ghost.io
URLScan Verdict Analyse abgeschlossen score 0 report ↗
Server / ASN openresty · AS54113 FASTLY - Fastly, Inc., US
IP Context Fastly shared edge origin IP hidden Die Edge-IP-Reputation wird dieser Domäne nicht zugeordnet.
Plattformanbieter 1API DE(DE)
Abuse-Kontaktabuse@1api.net
IP-Adresse 151.101.131.7 CDN
StandortUS San Francisco, US
NetzwerkAS54113 · AS54113 Fastly, Inc.
Die Ursprungs-IP ist hinter einem CDN-Proxy verborgen. Reverse-IP-Ergebnisse für die Edge-Adresse enthalten nicht verwandte Mandanten; Um den Ursprung zu finden, sind passive DNS- oder Zertifikatstransparenzdaten erforderlich.
HTTP-Status404 Not Found
Zeit bis zur ersten Nichtverfügbarkeit 132 days
Was wir zählen Verstrichene Zeit von der ersten gespeicherten Missbrauchsmeldung bis zur ersten Feststellung, dass der Inhalt nicht verfügbar war. Damit ist die Ursache nicht geklärt.
Was jeder Bericht enthält Gespeicherte Ausgangsberichtsaufzeichnungen können auf zu diesem Zeitpunkt verfügbare Beweise verweisen, wie z. B. Urteile von Anbietern, Registrierungsdaten, Hosting-Details, Klassifizierungen oder Screenshots. Diese Seite lässt keine Rückschlüsse auf die genaue zugestellte Nutzlast, den Empfang, die Bestätigung oder die Aktion eines Empfängers zu.
Technische DetailsDNS, SSL-SANs, Zeitstempel
Erstmals entdeckt26.02.2026
Nameserversara.ns.cloudflare.com
TLS Fingerprint015fe124633494e0f12ca559184431eeb45d2255…
TLS SAN Domainsghost.io
Seitentitel
Domain error
TLS-Zertifikat
Abgelaufen oder nicht verifiziert · Ausgestellt von Let's Encrypt / R12
Technologien · 3 identified
Varnish
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

OpenResty
Web servers

Web platform based on Nginx with LuaJIT for scalable web apps.

Detected via Cloudflare Radar · Wappalyzer engine
Diese Domain melden Reichen Sie Beweismaterial ein und helfen Sie mit, andere zu schützen

VirusTotal-Analyse

11 / 93 Sicherheitsanbieter haben diese Domain markiert
View on VT
ADMINUSLabs
Criminal IP
alphaMountain.ai
Chong Lua Dao
CRDF
CyRadar
Emsisoft
Gridinsoft
Lionic
Netcraft
Webroot
Website-Performanceanalyse

Google PageSpeed Insights — mobile performance audit of userstarted.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Nachweise und externe Berichte

Wurden Sie von dieser Website betroffen?

Du bist nicht allein, und es gibt keinen Grund, sich zu schämen. Betrüger sind raffinierte Kriminelle, die das Vertrauen anderer ausnutzen. Die Meldung Ihrer Erfahrungen ist die wirksamste Waffe gegen Betrug – Ihre Meldung kann verhindern, dass andere zu Opfern werden, und den Strafverfolgungsbehörden helfen, Maßnahmen zu ergreifen. Schweigen ist der größte Vorteil des Betrügers. Zerschlag es.

Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.

Europol
Finden Sie den offiziellen Meldekanal für Ihr EU-Land
National police directory
Vorsicht vor Betrügern, die mit der Rückforderung von Geldern locken! Kriminelle nehmen unter Umständen erneut Kontakt zu Opfern auf und geben dabei vor, Ermittler, Anwälte oder Beitreibungsbeamte zu sein. Zahlen Sie keine Vorabgebühren und geben Sie keine Anmeldeinformationen weiter. Erfahren Sie mehr über Betrug im Zusammenhang mit Wiederaufbaumaßnahmen →

Melden Sie sich bei Ihren örtlichen Behörden

Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.

Wählen Sie Ihr Land aus...
97-Länder-Verzeichnis
KI-gestützter Entwurf – Vorfalldetails werden vom KI-Anbieter verarbeitet Überprüfen Sie es und reichen Sie es selbst ein

Über diesen Bericht: userstarted.ghost.io

Dieser Bericht präsentiert die neuesten gespeicherten Beweise, die PhishDestroy zur Verfügung stehen. Quellzeitstempel werden angezeigt, sofern verfügbar; Verfügbarkeit und Verkäuferurteile können sich nach der Abholung ändern.

Auf der erfassten Website wurde der Seitentitel “Domain error” angezeigt.

Stand 02.08.2026, userstarted.ghost.io hatte Erkennungen von 11-Sicherheitsmodulen.

Wenn Sie glauben, dass diese Auflistung ungenau ist, einen Einspruch einlegen. Um mehr über unsere Methodik zu erfahren, besuchen Sie FAQ-Seite.

Jede beliebige Domain prüfen

Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise

Jetzt scannen

Phishing melden

Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community

Melden

Echtzeit-Bedrohungsfeed

Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen

Überwachen

Bleiben Sie auf dem Laufenden, bleiben Sie sicher

Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt

Echtzeit-Bedrohungsfeed Einspruch gegen diesen Eintrag einlegen
HTML · IFRAME

Diesen Bericht einbetten

Teilen Sie diese Bedrohungsinformationen auf Ihrer Website oder in Ihrem Blog

embed.html
<iframe
  src="https://phishdestroy.io/de/embed/domain/userstarted.ghost.io"
  title="PhishDestroy threat report for userstarted.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>