hyperlendupdate[.]live
Analyse phishing et sécurité de hyperlendupdate.live
hyperlendupdate.live — Accessible · accès restreint (HTTP 403). Type d'arnaque : Credential Phishing. Résumé des preuves: VT 7/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, Fortinet); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 76/100. Bureau d’enregistrement: NiceNIC.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
PhishDestroy first observed hyperlendupdate.live on Jan 24, 2026. Positive findings were recorded by VirusTotal, MetaMask, SEAL, and Spamhaus DBL. Evidence score: 76/100.
VirusTotal recorded 7 detections among 91 engines: alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, Fortinet, G-Data, Gridinsoft on Jul 28, 2026 at 03:27 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 10:20 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:37 UTC. URLQuery recorded no positive detection on Jan 24, 2026 at 13:49 UTC. Google Safe Browsing returned no flag on Jun 27, 2026 at 00:09 UTC. URLScan completed without a malicious verdict (score 0) on Jan 24, 2026 at 12:47 UTC.
An access-restricted HTTP 403 response was recorded on Aug 7, 2026 at 10:38 UTC. Latest classified outcome: protected; cause cloudflare challenge; mechanism challenge; observed actor Cloudflare on Aug 7, 2026 at 00:41 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 104.21.50.95. PhishDestroy classified the observed content as Credential Phishing. DOM analysis completed on Apr 10, 2026 at 19:23 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 02:38 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis13/07/2026
Analysis of hyperlendupdate.live shows an active credential phishing infrastructure launched on February 21, 2026 and registered through NiceNIC International Group Co., Limited. The domain is protected by a Google Trust Services / WE1 SSL certificate and is hosted behind Cloudflare, using the nameservers paul.ns.cloudflare.com and keyla.ns.cloudflare.com. DNS resolution points to IP 104.21.50.95, which belongs to AS13335 Cloudflare, Inc. in the United States. HTTP requests return a 403 status and the only observed page title is "Just a moment...," indicating that the landing page content has not been publicly disclosed. The site employs HSTS, Cloudflare Browser Insights, and HTTP/3. Threat intelligence sources PhishDestroy, MetaMask, and SEAL have already blocked the domain, and it appears on three security blocklists. VirusTotal scans show 11 of 95 security vendors flagging the domain, and Gridinsoft assigns a trust score of 0 out of 100. While the specific brand or service being spoofed is not identified from the available metadata, the classification as credential phishing is confirmed. Defenders should immediately add hyperlendupdate.live to URL filtering and DNS blocklists, monitor for any related domains using the same Cloudflare infrastructure, and enforce multi‑factor authentication to mitigate credential compromise. Continuous traffic analysis is advised to detect any attempts to bypass the block, and incident response teams should be prepared to investigate any credential submissions that may have been captured through this domain.
Renseignements sur la sécurité réseau Registrar Integrity Alert
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Latest Classified Outcome 2026-08-07 02:41:18 UTC
Technologies · 4 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Performance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of hyperlendupdate.live · checked Jun 27, 2026
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : hyperlendupdate.live
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Depuis 07/08/2026, hyperlendupdate.live avait des détections provenant des moteurs de sécurité 7.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif