Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 8. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

vodafone-e[.]shop

Verdict de menace Critique 78/100 score de preuve
Disponibilité Contenu indisponible Le contenu n'était pas disponible dans la dernière observation
Détections VirusTotal : 8/91 URLQuery threat systems: 1 alert
26/07/2026 1 Report Sent

Résumé des preuves

CRITIQUE
Evidence score
78/100

Analysis of the domain vodafone-e.shop indicates it is currently active and associated with generic phishing activity. The authoritative nameservers are ns1.dyna-ns.net and ns2.dyna-ns.net, pointing to a DNS configuration that is typical for disposable or rapidly re‑registered infrastructure. Resolution of the domain resolves to the IP address 43.172.74.10, which has been observed in prior phishing campaigns but lacks publicly disclosed attribution. The domain is listed on a single security blocklist and has been blocked by the PhishDestroy service, confirming that at least one security provider has identified it as malicious.

VirusTotal records show that the domain was scanned by 91 antivirus and URL‑reputation vendors, with none reporting a detection at the time of analysis; this absence of detections does not constitute evidence of safety and should be interpreted as a lack of current signatures rather than a clean bill of health. No additional intelligence such as Safe Browsing verdicts, OTX mentions, registrar details, SSL certificate data, HTTP response codes, trust‑score metrics, or page‑title information has been supplied, leaving a gap in the full threat profile. Defenders should treat the domain as high‑risk for credential harvesting or credential‑stealing payload delivery.

Recommended actions include adding the domain to outbound web‑filter block lists, monitoring DNS queries for the IP 43.172.74.10, and applying URL‑filtering rules that reference both the known blocklist entry and the PhishDestroy block. Continuous re‑scanning with VirusTotal or similar multi‑engine services is advised to detect any future changes in vendor detection status. Incident response teams should also consider capturing any network traffic to this host for deeper forensic analysis if user exposure is suspected.

Instantané des preuves transmises

Envoyé
Entrées du registre
1
ID du dossier
PD-20260726-961BC7
Titre de la page capturée
vodafone-e.shop/al/
Artefact PDF
Preuve PDF
Texte intégral des preuves
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
8 det.
URLQuery
URLQuery
1 threat alert
Certificat TLS
Let's Encrypt
Statut observé
Contenu indisponible HTTP 404
PhishDestroy
DestroyList
Répertorié
Reports Sent
1

Data Coverage

VirusTotal 8 / 91 URLQuery 1 threat-system alert PhishStats pas vérifié OTX no community references CF Radar scan completed URLScan capture rapport stocké URLScan verdict verdict indisponible Blocs DNS pas vérifié TLS valid certificate, 87d WHOIS not parsed Capture d'écran 3 captures · 3 sources Chaîne de redirection non sondé
Renseignements sur la sécurité réseau
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU vodafone-e.shop malicious Sinkholed

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
11/11

Couverture des listes de blocage

10 sources externes surveillées · instantané du 11/08/2026

10 sources externes surveillées Aucune correspondance

Chronologie de détection

  1. Première observation

    Première valeur enregistrée : Accessible

  2. État du domaine

    Accessible → Inaccessible

  3. État du domaine

    Inaccessible → Accessible

Capture enregistrée

Informations sur les domaines

Domaine
Serveur / ASN openresty · AS132203 TENCENT-NET-AP-CN - Tencent Building, Kejizhongyi Avenue, CN
Réputation de l’IP IP abuse confidence 0/100 0 reports checked 26/07/2026
Bureau d’enregistrement Inconnu
Contact anti-abusabuse@tencent.com
Adresse IP 43.172.74.10 US
LocalisationUS Santa Clara, US
RéseauAS132203 · Tencent Building, Kejizhongyi Avenue
Statut HTTP404 Not Found
Délai avant la première indisponibilité 6h
Ce que nous comptons Temps écoulé entre le premier rapport d'abus stocké et la première observation indiquant que le contenu n'était pas disponible. Cela n’établit pas la cause.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, noms TLS et horodatages
Première détection26/07/2026
DOM Analysisanalyzed 26/07/2026DOM analysis score 78/100
Submitted URLhttps://vodafone-e.shop/al?… query redacted
Serveurs de nomsns1.dyna-ns.netns2.dyna-ns.net
Empreinte TLS
Observation TLSvalide depuis le 24/07/2026analysé le 26/07/2026
Certificat TLS
Valid transport encryption · Émis par Let's Encrypt · valid for 87 days

Technologies

3 technologies identifiées avec une forte confiance

Nginx OpenResty HSTS
Cloudflare Radar
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

8 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed First positive detection Previous stored snapshot: 6 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
LevelBlue
PrecisionSec
SOCRadar
Webroot

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce

Outils externes

HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/vodafone-e.shop"
  title="PhishDestroy threat report for vodafone-e.shop"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>