Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 6. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

ls[.]j2x8a[.]top

“ls.j2x8a.top”

Verdict de menace Critique 78/100 score de preuve
Disponibilité Non vérifié L'accessibilité actuelle n'est pas vérifiée
Détections VirusTotal : 6/91
31/07/2026

Résumé des preuves

CRITIQUE
Evidence score
78/100

This domain, ls.j2x8a.top, is currently listed as an active generic phishing site. The registration record shows it was created on 28 August 2025 via NameSilo, LLC and uses Cloudflare nameservers becky.ns.cloudflare.com and conrad.ns.cloudflare.com. DNS resolution points to the IPv4 address 108.187.7.66, which is the only public host associated with the domain. VirusTotal reports that five of ninety‑one scanners have flagged the domain, indicating a non‑trivial detection rate among automated analysis tools. The domain also appears on a single external blocklist and is explicitly blocked by the PhishDestroy service, reinforcing its classification as malicious.

No additional public intelligence such as SSL certificate details, page title, or brand impersonation has been published, leaving the exact phishing payload or target undefined. Because the site content has not been publicly harvested, analysts cannot confirm which brand or credential type is being harvested, and automated crawling tools have not returned a page title. The limited exposure on only one blocklist does not preclude rapid propagation; many phishing operators rely on short‑lived domains to evade bulk filters. The presence of Cloudflare nameservers may indicate use of CDN services to obscure the true origin, although the resolved IP remains static. The five vendor detections on VirusTotal reflect a consensus among a subset of scanners that the domain exhibits malicious behavior, but the majority of engines have not flagged it, highlighting the need for multi‑engine correlation in detection pipelines.

Defenders should consider immediate network‑level blocking of 108.187.7.66 and domain‑level denylist rules for ls.j2x8a.top. Continuous monitoring of threat‑intel feeds for any new detections, changes to blocklist status, or emergence of associated URLs is advised.

VirusTotal
VirusTotal
6 det.
CF Radar
Malveillant
Âge
12 mo
Statut observé
Non vérifié
PhishDestroy
DestroyList
Répertorié

Data Coverage

VirusTotal 6 / 91 URLQuery pas vérifié PhishStats pas vérifié OTX no community references CF Radar provider verdict: malicious URLScan capture rapport stocké URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS aucune donnée de certificat WHOIS 12 mo old Capture d'écran capture externe Chaîne de redirection non sondé
Renseignements sur la sécurité réseauRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation
CF Cloudflare Radar Verdict Malveillant
Security threats Malware Malware
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
10/12

Couverture des listes de blocage

10 sources externes surveillées · instantané du 12/08/2026

10 sources externes surveillées Aucune correspondance

Chronologie de détection

  1. Première observation

    Première valeur enregistrée : Accessible

Informations sur les domaines

Domaine
Serveur / ASN AS138995 Antbox Networks Limited
Réputation de l’IP IP abuse confidence 0/100 0 reports checked 31/07/2026
Registrar (base domain) NameSilo US(US) PhishDestroy Investigation
Adresse IP 108.187.7.66 HK
LocalisationHK Tung Chung, HK
RéseauAS138995 · Antbox Networks Limited
Registration (base domain)j2x8a.top · Créé 28/08/2025 (349d) Expires 28/08/2026
Détails techniquesDNS, noms TLS et horodatages
Première détection31/07/2026
DOM Analysisanalyzed 31/07/2026DOM analysis score 78/100
Submitted URLhttp://ls.j2x8a.top/
Serveurs de nomsbecky.ns.cloudflare.comconrad.ns.cloudflare.com
Observation TLSanalysé le 12/08/2026
Titre de la page
ls.j2x8a.top
ICANN OVERSIGHT Registration: j2x8a.top

Contexte de l’accréditation et du RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain j2x8a.top behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Rien n’est envoyé automatiquement.
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

6 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed Previous stored snapshot: 5 detections
ArcSight Threat Intelligence
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce

Outils externes

HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/ls.j2x8a.top"
  title="PhishDestroy threat report for ls.j2x8a.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Une lettre de remerciement très sincère

Générateur de brouillon satirique

Destinataire
Contexte des frais

Brouillon satirique. Les montants des frais sont des estimations ; aucune attribution exacte à ce domaine n’est affirmée.