tlknan.net
“MHRS | Randevu Al”
The domain targets users through credential harvesting. Hosted behind Cloudflare at AS13335, the site was registered via a privacy-shielded registrar. VirusTota
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Résumé des preuves
This domain operates a credential phishing campaign designed to capture user login information through a convincing replica interface. The site leverages Cloudflare infrastructure for hosting and DDoS protection, complicating takedown efforts. With only 2 detections across 91 VirusTotal engines and minimal blocklist coverage, the threat remains significantly under-reported. Organizations should immediately block the domain at DNS and proxy layers, monitor for related infrastructure sharing the same nameservers, and submit samples to additional threat intelligence feeds to improve community detection coverage.
Renseignements sur la sécurité réseau
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | tlknan.net |
malicious | Sinkholed |
| DNS4EU | tlknan.net |
malicious | Sinkholed |
| OpenDNS | tlknan.net |
phishing | Phishing Block |
| Cloudflare DNS | tlknan.net |
malicious | Sinkholed |
| CIRA Canadian Shield DNS | tlknan.net |
malicious | Sinkholed |
Forensic History & Detection Timeline
-
Threat First Observed Sep 12, 2026 · 16:09 UTCDomain ingestion complete. Initial state is marked as alive pointing to IP
130.12.181.152.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not yet scanned
- Last cloaking scan
Scanner note: dns_error: raw=dns_error; via=local_dns_prefilter
Recoupement des renseignements sur les menaces · source references
Technologies · 5 identified
Analyse VirusTotal
Analyse des performances du site
Google PageSpeed Insights — mobile performance audit of tlknan.net · checked Sep 12, 2026
Données factuelles et rapports externes
PD-20260912-A8E217 Recipient: abuse@abusehandler.net Abuse notice text as sent to the provider
Policy Violations: Illegal Activities: Active phishing operation targeting victims Fraud & Deception: Impersonation of legitimate services Identity Theft: Collection of credentials under false pretenses Applicable Laws (Unknown): International Anti-Cybercrime Regulations Budapest Convention on Cybercrime Universal Fraud Prevention Laws Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws. Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif