Aller au rapport de sécurité
⚠️
Ce domaine a été signalé comme malveillant
Moteurs de sécurité signalant une détection : 9. Faites preuve d’une extrême prudence – ne saisissez pas d’informations d’identification ou d’informations personnelles.
Sécurité des domaines et renseignements sur les menaces

ww[.]helpcenter-checkpoint-057353435646[.]fwh[.]is

“Webcake | Chưa xuất bản”

Verdict de menace Critique 78/100 score de preuve
Disponibilité Contenu indisponible Le contenu n'était pas disponible dans la dernière observation
Détections VirusTotal : 9/91 Spamhaus DBL: DBL_ABUSED_PHISH
05/08/2026
Résumé du rapport

ww.helpcenter-checkpoint-057353435646.fwh.is — Contenu indisponible. Résumé des preuves: VirusTotal 9/91 (BitDefender, Cluster25, CRDF, Fortinet, G-Data); Spamhaus DBL_ABUSED_PHISH; CF Radar malicious; PhishDestroy score 78/100. Bureau d’enregistrement: FreeWebHostingArea.

L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.

Résumé des preuves
CRITIQUE
Réf.
2781CFCC
Score
78/100

Analysis indicates that ww.helpcenter-checkpoint-057353435646.fwh.is is actively used for a generic phishing campaign. The domain was registered on 1 November 2024 and resolves to the IPv4 address 113.20.119.30. Hosting is provided through the Byet hosting network, as evidenced by the four Byet‑owned nameservers (ns1.byet.org through ns4.byet.org). The infrastructure has been listed on at least two public blocklists and is currently blocked by the PhishDestroy and OpenPhish feeds, confirming its malicious reputation.

VirusTotal scans show that nine of ninety‑one antivirus or URL‑reputation engines flag the domain, reinforcing the detection consensus. No public page title or SSL certificate details were supplied, and the content of the landing page has not been disclosed, leaving the exact visual lure uncertain. However, the classification as generic phishing is supported by the blocklist entries and the detection count. The domain remains active as of the report date (5 August 2026), indicating continued operation.

Defenders should add 113.20.119.30 and the full domain name to network‑level deny lists, update proxy and DNS filtering policies, and monitor for any outbound connections to the identified nameservers. Continuous re‑scanning with VirusTotal or similar multi‑engine services is recommended to capture any changes in detection scores. Organizations using email or web gateways should ensure that the domain is included in phishing‑specific block rules to prevent credential harvesting attempts.

VirusTotal
VirusTotal
9 det.
CF Radar
Malveillant
URLScan
URLScan
ScamAdviser
Scamadviser
80/100
Certificat TLS
ZeroSSL GmbH
Âge
1.8 yr
Statut observé
Contenu indisponible
PhishDestroy
DestroyList
Répertorié
Couverture des données VirusTotal 9 / 91 URLQuery pas vérifié PhishStats pas vérifié OTX no community references CF Radar provider verdict: malicious URLScan capture rapport stocké URLScan verdict Analyse terminée Blocs DNS pas vérifié TLS valid certificate, 87d WHOIS 22 mo old Capture d'écran 2 captures · 2 sources Chaîne de redirection non sondé Scamadviser 80/100
Renseignements sur la sécurité réseau
CF Cloudflare Radar Verdict Malveillant
Phishing

Processus de réponse aux menaces Pipeline

Découverte
Checks
Reports
Disponibilité
15/16

Statut de la liste de blocage publique

Capture enregistrée

Informations sur les domaines

Domaine
URLScan Verdict Analyse terminée score 0 report ↗
Serveur / ASN openresty/1.27.1.1 · AS45903 CMC Telecom Infrastructure Company
Réputation de l’IP abuse score 0/100 0 reports checked 05/08/2026
Registrar (base domain) FreeWebHostingArea MY(MY)
Adresse IP 113.20.119.30 VN
LocalisationVN Hanoi, VN
RéseauAS45903 · CMC Telecom Infrastructure Company
Registration (base domain)fwh.is · Créé 01/11/2024 Expires 01/11/2026
Délai avant la première indisponibilité 24h
Ce que nous comptons Temps écoulé entre le premier rapport d'abus stocké et la première observation indiquant que le contenu n'était pas disponible. Cela n’établit pas la cause.
Ce que contient chaque rapport Les enregistrements de rapports sortants stockés peuvent faire référence à des preuves disponibles à ce moment-là, telles que les verdicts des fournisseurs, les données d'enregistrement, les détails d'hébergement, les classifications ou les captures d'écran. Cette page ne déduit pas la charge utile exacte livrée, la réception, l'accusé de réception ou l'action d'un destinataire.
Détails techniquesDNS, SAN SSL, horodatages
Première détection05/08/2026
DOM Analysisanalyzed 05/08/2026score 78/100
IoC Extractionscanned 06/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://ww.helpcenter-checkpoint-057353435646.fwh.is/2026
Serveurs de nomsns1.byet.orgns2.byet.orgns3.byet.orgns4.byet.org
TLS Fingerprint
TLS Observationvalid from 02/08/2026scanned 05/08/2026
Favicon Hash
Titre de la page
Webcake | Chưa xuất bản
Certificat TLS
Valid transport encryption · Émis par ZeroSSL GmbH · valid for 87 days
Technologies · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org Confiance à 100 %
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org Confiance à 100 %
Detected via Cloudflare Radar · Wappalyzer engine
Signaler ce domaine Envoyez des éléments de preuve et contribuez à protéger les autres

Analyse VirusTotal

9 / Les fournisseurs de sécurité 91 ont signalé ce domaine
View on VT
Last analyzed
BitDefender
Cluster25
CRDF
Fortinet
G-Data
Gridinsoft
SafeToOpen
Seclookup
Webroot

Preuves archivées

Wayback Machine Snapshot
Un instantané historique est disponible pour l’examen des preuves
View Archive
Analyse des performances du site

Google PageSpeed Insights — mobile performance audit of ww.helpcenter-checkpoint-057353435646.fwh.is · checked Aug 5, 2026

100
Good
Performance
FCP
0.77s
First Contentful Paint
LCP
0.77s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.56s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Données factuelles et rapports externes

Ce site vous a-t-il affecté ?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.

Europol
Trouvez le canal de signalement officiel pour votre pays de l'UE
National police directory
Méfiez-vous des escrocs qui prétendent vous aider à récupérer vos biens ! Les criminels peuvent recontacter leurs victimes tout en se faisant passer pour des enquêteurs, des avocats ou des agents de recouvrement. Ne payez pas de frais initiaux et ne partagez pas vos informations d'identification. En savoir plus sur la fraude liée aux aides à la reprise →

Signalez-le à vos autorités locales

Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.

Annuaire de 97 pays
Brouillon assisté par l'IA : les détails de l'incident sont traités par le fournisseur d'IA Examinez-le et soumettez-le vous-même

Vérifier n'importe quel domaine

Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique

Scanner maintenant

Signaler une tentative d'hameçonnage

Signalez les domaines suspects à notre base de données des menaces — protégez la communauté

Signaler

Flux d'alertes en temps réel

Rapports de phishing récents et changements de disponibilité observés

Surveiller

Restez informés, restez en sécurité

Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif

Flux d'alertes en temps réel Contester cette annonce
HTML · IFRAME

Intégrer ce rapport

Partagez ces informations sur les menaces sur votre site web ou votre blog

embed.html
<iframe
  src="https://phishdestroy.io/fr/embed/domain/ww.helpcenter-checkpoint-057353435646.fwh.is"
  title="PhishDestroy threat report for ww.helpcenter-checkpoint-057353435646.fwh.is"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>