www3-vpass[.]xidkz[.]cn
“【重要】メンテナンスのお知らせ|VJAグループ Vpass”
www3-vpass.xidkz.cn — Contenido no disponible (HTTP 502). Resumen de las pruebas: VirusTotal 18/95 (ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, CyRadar); CF Radar malicious; PhishDestroy score 95/100. Registrador: 商中在线科技股份有限公司.
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
This domain, www3-vpass.xidkz.cn, presents itself as a maintenance notice page for the VJA Group Vpass service, based on its page title. The threat it poses is that of a phishing or credential harvesting site, specifically impersonating the legitimate Vpass cardmember portal to trick users into entering sensitive login information under the guise of a system update.
Technical evidence shows the site was flagged by 18 out of 95 VirusTotal vendors, including ADMINUSLabs, Criminal IP, BitDefender, Chong Lua Dao, and CyRadar, and appears on 2 blocklists. It is hosted on IP address 172.67.128.191, located in the United States, and registered to Cloudflare, Inc. (AS13335). The domain was created on 2025-05-17 via registrar 商中在线科技股份有限公司, using nameservers bethany.ns.cloudflare.com and moura.ns.cloudflare.com, with an SSL certificate from Let's Encrypt (R12).
The site is currently offline or unreachable. The risk level is high due to the recent creation date, high detection rate, and impersonation of a known financial brand. Users who may have interacted with this site are advised to change their Vpass credentials immediately.
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.