destranetwork-dev[.]xyz
This domain, destranetwork-dev.xyz, is a confirmed phishing site designed to harvest user credentials. Victims are typically redirected to fraudulent login pages mimicking legitimate services, where entered usernames, passwords, and other sensitive information are captured by threat actors. The site may also distribute malware or initiate follow-up social engineering attacks using stolen credentials. Analysis indicates this domain was registered on February 21, 2026, through NiceNIC International Group Co., Limited. It resolves to the IP address 188.114.96.3 and is currently flagged by 5 out of 95 security vendors on VirusTotal. The domain appears on one security blocklist and was previously blocked by automated phishing detection systems. Infrastructure analysis reveals the use of Cloudflare services, including HTTP/3 and HSTS, which may be leveraged to evade detection or enhance the site's perceived legitimacy. If you visited destranetwork-dev.xyz or entered any credentials on the site, immediately change passwords for all accounts where the same credentials were used. Enable multi-factor authentication (MFA) on critical accounts, such as email, banking, and social media. Monitor these accounts for unauthorized activity, including login attempts, password changes, or unusual transactions. Scan your device for malware using updated security software, as phishing sites may deploy malicious payloads. Report the incident to your organization's IT security team or a trusted cybersecurity professional for further guidance.
Registro de reporte enviado
Instantánea de evidencia enviada
- Enviado
- Registros del libro
- 1
- ID del caso
PD-20260214-809721- Título de la página capturada
- Just a moment...
- Artefacto PDF
- Evidencia en PDF
Fundamento jurídico
Texto completo de la evidencia
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Inteligencia de seguridad de red Registrar context
Proceso de respuesta ante amenazas Pipeline
Cobertura de listas de bloqueo
10 fuentes · sincronizado el 10/08/2026
Cronología de detección
Observaciones almacenadas en orden cronológico.
-
Observación almacenada
Observación almacenada: alive → dead
-
Cloudflare Radar
Cloudflare Radar: observado por primera vez como https://radar.cloudflare.com/scan/103b7274-1012-4222-a77b-bb5c9c239ae9
-
Cloudflare Radar
Cloudflare Radar: observado por primera vez como https://radar.cloudflare.com/scan/45b678bf-41ab-4f0e-8d3b-bb2bf39d7e2f
-
VirusTotal
VirusTotal: 3 → 5
-
Disponibilidad
Disponibilidad: observado por primera vez como dns_inactive
f93a11f87e4d -
Disponibilidad
Disponibilidad: dns_inactive → unknown
533fbcab8c45 -
Disponibilidad
Disponibilidad: unknown → inactive
523a3c282b61 -
Disponibilidad
Disponibilidad: inactive → dns_inactive
da87561e2cdd -
Disponibilidad
Disponibilidad: dns_inactive → held
9b00d13f1633 -
Disponibilidad
Disponibilidad: held → dns_inactive
f52d526b76a1
Mostrar todo (4)
-
Disponibilidad
Disponibilidad: dns_inactive → unknown
d69be22d5829 -
Disponibilidad
Disponibilidad: unknown → dns_inactive
6dfe9145995c -
Disponibilidad
Disponibilidad: dns_inactive → unknown
2a70c78dc9f7 -
Disponibilidad
Disponibilidad: unknown → dns_inactive
d0b7046e8c2f
Captura guardada
Inteligencia de dominios
Detalles técnicosDNS, nombres TLS y marcas de tiempo
ICANN OVERSIGHT
Acreditación y contexto RAA
Acreditación y contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análisis de VirusTotal
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.