hypnari.net
“Hypnari”
Analysis of www.hypnari.net shows a newly registered domain (created 2026-04-02) that is currently active and classified as high‑risk generic phishing.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Zusammenfassung der Beweislage
Analysis of www.hypnari.net shows a newly registered domain (created 2026-04-02) that is currently active and classified as high‑risk generic phishing. The domain is hosted on Amazon’s AS16509 infrastructure (IP 76.76.21.123, United States) and uses a Let's Encrypt certificate issued for a short‑term (YR2) validity period. DNS resolution is provided by Vercel‑managed nameservers (ns1.vercel-dns-3.com, ns2.vercel-dns-3.com, ns3.vercel-dns-3.com, ns35.domaincontro), indicating the site is likely served from Vercel’s edge network. HTTP responses return a 307 temporary redirect, and HTTP headers include HSTS enforcement and a Facebook Pixel reference, suggesting attempts to track visitors. The domain has been added to one security blocklist and is flagged by PhishDestroy, confirming its malicious intent. VirusTotal scans report two detections out of 91 scanners, reinforcing the suspicion. No additional intelligence on the page content or targeted brand is available; the page title simply reads “Hypnari”. Defenders should block DNS resolution for www.hypnari.net, deny outbound HTTP/HTTPS traffic to its IP address, and monitor for any credential or session data exfiltration attempts that may originate from this endpoint. Continuous re‑evaluation is advised as further indicators may emerge.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Evasion evidence
Cloaking confirmed: scanners and victims see different content
The page served one response to a browser-like visitor and another to a crawler or security scanner. Cloaking exists only to keep reviewers away from the real landing page.
- Stored cloaking flag
- Observed
- Cloaking-Typ
content_split- Cloaking-Wert
- 1/6
- Last cloaking scan
- Server header seen by scanner
Vercel
Scanner note: redirect: raw=redirect_307; http=307; via=https_proxy; location=/fi; server=Vercel
Technologien · 3 identified
VirusTotal-Analyse
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of hypnari.net · checked Jul 6, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt