user-connect-multichain[.]cc
“Website Created”
Observation enregistrée
Contraste de titres observé
Résumé des preuves
This domain, user-connect-multichain.cc, was registered through NiceNIC International Group Co., Limited on 25 September 2025. It resolves to the Cloudflare‑owned address 172.67.132.40, which is announced by ASN 13335 and geolocated to the United States. The hosting infrastructure is protected by Cloudflare, as indicated by the presence of Cloudflare nameservers (burt.ns.cloudflare.com and ophelia.ns.cloudflare.com) and the detection of HTTP/3 support. An HTTPS endpoint is served with a certificate issued by Google Trust Services under the WE1 intermediate, confirming that TLS termination is performed by Cloudflare’s edge. When queried, the web server returns HTTP status 521, a Cloudflare‑specific error indicating that the origin server is refusing connections.
The only visible HTML element is a page title reading “Website Created”, which provides no further functional content. The domain is listed on a single security blocklist and has been flagged by PhishDestroy, confirming that at least one anti‑phishing feed has classified it as malicious. VirusTotal analysis shows that five out of ninety‑five scanned security vendors have generated a detection for the domain, reinforcing the suspicion. The domain explicitly targets the brand “celer”, suggesting a brand‑impersonation campaign aimed at deceiving users who trust the legitimate Celer services.
No additional technical artifacts such as malicious payloads, credential‑harvesting forms, or redirect chains have been observed in the limited data set, leaving the exact attack vector uncertain. Defenders should block DNS resolution to 172.67.132.40 for the domain, enforce URL filtering based on the full hostname, and monitor outbound traffic for any attempts to contact the domain. Because the site is hosted behind Cloudflare, traditional sink‑hole techniques are ineffective; instead, threat‑intel feeds that include the domain should be integrated into endpoint and gateway controls.
Data Coverage
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Couverture des listes de blocage
10 sources externes surveillées · instantané du 11/08/2026
10 sources externes surveillées Aucune correspondance
Preuves du résultat enregistrées
Résultat et attribution du retrait
- Résultat
unknown- Disponibilité
unreachable- Cause
probe_inconclusive- Confiance
- 20%
- Première observation
- Dernière observation
SHA-256 de la preuve cf546c27107f
Chronologie de détection
-
État du domaine
Accessible → Inaccessible
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Cloudflare Radar
Analyse Cloudflare Radar enregistrée · Ouvrir l’analyse
-
Disponibilité
Première valeur enregistrée : Inconnu
993d00c35140 -
Disponibilité
Inconnu → Contenu actif
7a8c3ba9ff84 -
Disponibilité
Contenu actif → Inconnu
0df84647a395
Signalements communautaires
Signalé par 1 membre de la communauté ; première observation le 18/12/2025
- Signalements enregistrés
- 1
- URL signalées uniques
- 1
Analyse VirusTotal
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif