vpass-jp[.]cjtri[.]cn
“【重要】メンテナンスのお知らせ|VJAグループ Vpass”
vpass-jp.cjtri.cn — Inhalt nicht verfügbar (HTTP 502). Zusammenfassung der Beweislage: VirusTotal 17/95 (ADMINUSLabs, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 95/100. Registrar: 商中在线科技股份有限公司.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
This domain, vpass-jp.cjtri.cn, poses as an official maintenance notice page for VJA Group Vpass, a Japanese credit card association. The site is designed to harvest login credentials from unsuspecting users by displaying a fake security alert in Japanese, urging immediate action. Once credentials are entered, attackers gain access to financial accounts, enabling unauthorized transactions or identity theft. Analysis indicates the domain was registered on May 17, 2025, through 商中在线科技股份有限公司, a registrar frequently associated with malicious infrastructure. It resolves to IP address 172.67.154.201, hosted on Cloudflare’s network (AS13335). The SSL certificate, issued by TrustAsia Technologies, Inc. under LiteSSL RSA CA 2025, adds a superficial layer of legitimacy. Security vendors on VirusTotal flagged the domain, with 17 out of 95 detecting it as malicious. It also appears on two security blocklists, including PhishDestroy and PhishingDB. If you visited vpass-jp.cjtri.cn or entered credentials, take immediate action. Disconnect the device from the network to prevent further data exfiltration. Change passwords for all financial accounts, especially those linked to VJA or Vpass services, using a separate, secure device. Enable multi-factor authentication where available. Monitor bank and credit card statements for unauthorized transactions and report any suspicious activity to your financial institution. Consider contacting local cybersecurity authorities to report the incident and seek further guidance.
Erkenntnisse zur Netzwerksicherheit
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of vpass-jp.cjtri.cn · checked Mar 1, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt