waitlist-hit[.]one
Analyse phishing et sécurité de waitlist-hit.one
“waitlist-hit.one | 504: Gateway time-out”
waitlist-hit.one — Contenu indisponible (HTTP 404). Résumé des preuves: VT 2/95 (Gridinsoft, SOCRadar); URLScan no malicious verdict; GSB no flag; BL 0; PD 71/100. Bureau d’enregistrement: Dynadot.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
Analysis as of July 24, 2026 indicates that the domain waitlist-hit.one is associated with a generic phishing campaign and is currently offline. The domain was registered through Dynadot LLC on 25 November 2025 and resolves to the Cloudflare‑owned address 172.67.217.213, which belongs to AS13335 (Cloudflare, Inc.) in the United States. The authoritative name servers are alexa.ns.cloudflare.com and randall.ns.cloudflare.com, confirming that the site was hosted behind Cloudflare’s edge network and was delivering content over HTTP/3. The TLS certificate presented is issued by Google Trust Services under the WE1 label, a common certificate for Cloudflare‑proxied sites, and does not provide any additional trust signals beyond standard encryption.
Passive scans recorded an HTTP 404 response and a page title of “waitlist-hit.one | 504: Gateway time‑out”, suggesting that the backend service was unavailable at the time of observation. VirusTotal reports that two out of ninety‑five scanning engines flagged the domain, indicating a low but non‑zero detection rate among automated malware scanners. The domain is listed on a single public blocklist and has been actively blocked by the PhishDestroy remediation service, reinforcing the classification as malicious. The evidence confirms that the infrastructure is typical of short‑lived phishing sites that rely on Cloudflare’s CDN to mask origin IPs and to obtain a valid SSL certificate quickly.
However, the limited number of detections and the presence of only one blocklist entry leave uncertainty regarding the scale of the campaign and the specific lures used. Defenders should continue to deny traffic to the domain, add it to local deny lists, and monitor for any re‑registration or resurrection of the same host name. Additional investigative steps include checking recent URL‑shortening services, email phishing reports, and any payload hashes associated with the two VirusTotal detections to correlate with ongoing incidents.
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Capture enregistrée
Informations sur les domaines
Détails techniquesDNS, SAN SSL, horodatages
ICANN OVERSIGHT
Contexte de l’accréditation et du RAA
Contexte de l’accréditation et du RAA
L’ICANN a encaissé. La reddition de comptes n’a pas suivi.
Pour ce gTLD, le bureau d’enregistrement ci-dessus opère dans le cadre d’un contrat avec l’ICANN. L’ICANN perçoit des frais annuels, variables et liés aux transactions, associés aux enregistrements, aux renouvellements et aux transferts.
Accréditation : monétisée. Reddition de comptes : veuillez repasser plus tard.
Puis la magie commence : l’ICANN rédige le RAA §3.18, le bureau d’enregistrement enquête sur les abus au sein de sa propre clientèle, et les victimes fournissent gratuitement les preuves pendant que chaque niveau attend qu’un autre agisse. Si cela rassure les victimes, excellent — la facture a fonctionné.
Technologies · 2 identified
Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
À propos de ce rapport : waitlist-hit.one
Ce rapport présente les dernières preuves stockées disponibles pour PhishDestroy. Les horodatages sources sont affichés lorsqu'ils sont disponibles ; la disponibilité et les verdicts des fournisseurs peuvent changer après la collecte.
Le site capturé affichait le titre de la page “waitlist-hit.one | 504: Gateway time-out”.
Depuis 07/08/2026, waitlist-hit.one avait des détections provenant des moteurs de sécurité 2.
Si vous pensez que cette liste est inexacte, déposer un recours. Pour en savoir plus sur notre méthodologie, visitez le Page FAQ.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif