सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

1ido[.]org

“www.www.1ido.org”

धमकी भरा फैसला ऊँचा 56/100 साक्ष्य स्कोर
उपलब्धता सर्वर त्रुटि नवीनतम संग्रहीत प्रतिक्रिया अनिर्णायक थी
वायरस का कुल पता लगाना: 2/94 Spamhaus DBL: DBL_PHISH घोटाले का प्रकार: Fake Exchange
25/03/2026 CDN

साक्ष्य सारांश

उच्च
Evidence score
56/100

PhishDestroy identifies the domain 1ido.org as an active threat engaged in generic phishing, targeting users with no specific brand impersonation detected. This domain does not currently appear to leverage a known drainer kit but functions as a credential harvesting platform, attempting to deceive victims with a generic phishing page titled "www.www.1ido.org".

The domain 1ido.org yields a VirusTotal detection ratio of 1 out of 95 security vendors, indicating low but non-negligible recognition as malicious. Registered through NICENIC INTERNATIONAL GROUP CO., LIMITED, the domain resolves to the IP address 172.67.154.139 and is secured by an SSL certificate issued by Google Trust Services. This domain was created recently on November 09, 2025, and despite its fresh registration, it lacks a Google Safe Browsing block (GSB status not flagged) and has a limited blocklist presence, which suggests it may evade some automated defenses.

Currently, 1ido.org remains active with an elevated risk level due to its ongoing phishing activity targeting generic credentials. Security teams are advised to monitor and block this domain proactively given its potential for user credential compromise despite a low VirusTotal detection count. Users should avoid interacting with this domain and report any suspicious communications linked to it. Continued vigilance and updates to endpoint protections will help mitigate exposure as threat intelligence evolves.

VirusTotal
VirusTotal
2 det.
TLS प्रमाणपत्र
Google Trust Services
आयु
5 mo
देखी गई स्थिति
सर्वर त्रुटि HTTP 502
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 2 / 94 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict निष्कर्ष उपलब्ध नहीं डीएनएस ब्लॉक 14 जाँच पूरी — कोई ब्लॉक नहीं TLS valid certificate, 72d कौन है 5 mo old स्क्रीनशॉट बाहरी कैप्चर चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंसRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
9/11

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 11/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

परिणाम के संग्रहीत प्रमाण

परिणाम और टेकडाउन श्रेय

परिणाम
held
उपलब्धता
unreachable
कारण
registrar_client_hold
कार्रवाईकर्ता
NICENIC INTERNATIONAL GROUP CO., LIMITED
तंत्र
client_hold
विश्वसनीयता
95%
पहला अवलोकन
नवीनतम अवलोकन

अनुमानित अनुपलब्धता

अनुपलब्धता तक का समय: 0 h

प्रमाण SHA-256 db7ae43b0fe2

पहचान समयरेखा

  1. उपलब्धता

    पहला संग्रहीत मान: DNS निष्क्रिय

    f93a11f87e4d
  2. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    25c711c458e5
  3. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    f69af090fd4e
  4. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    7ae302f89ede
  5. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    f52d526b76a1
  6. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    09c219cb984a
  7. उपलब्धता

    अज्ञात → होल्ड पर

    15d98a3d41c3
  8. उपलब्धता

    होल्ड पर → अज्ञात

    5bbf4bed9ecd
  9. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    6dfe9145995c
  10. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    51c7e99bab90
सभी दिखाएँ (9)
  1. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    641ed81dc4d5
  2. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    4cde599c3e22
  3. उपलब्धता

    अज्ञात → होल्ड पर

    d860533c9cd2
  4. उपलब्धता

    होल्ड पर → अज्ञात

    37870f833b21
  5. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    d0b7046e8c2f
  6. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    bff0469999d3
  7. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    ca9ed662b468
  8. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    f4fa2f7cf5c3
  9. उपलब्धता

    अज्ञात → होल्ड पर

    db7ae43b0fe2

समुदाय रिपोर्ट

1 समुदाय सदस्य ने रिपोर्ट किया; पहली बार 25/03/2026 को देखा गया

संग्रहीत रिपोर्ट
1
रिपोर्ट किए गए विशिष्ट URL
1
स्वीकृत1

सामुदायिक जानकारी

1 सामुदायिक रिपोर्ट

श्रेणीPHISHING

Detection Summary The Anti-Phishing Volunteers & Associates Security Incident Response System has flagged this as a domain threat, classified as phishing attack against Lido Finance. Threat detected at 2026-03-26T00:42:09.056Z.

डोमेन इंटेलिजेंस

डोमेन
सर्वर / ASN AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net
IP पता 172.67.154.139 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 25/03/2026 (139d)
HTTP स्थिति502 Error
Elapsed Since First Report 7h
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: सर्वर त्रुटि.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला25/03/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 56/100
Submitted URLhttps://1ido.org/
नेमसर्वरsaanvi.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS अवलोकन07/03/2026 से मान्य26/03/2026 को स्कैन किया गया
पेज शीर्षक
www.www.1ido.org
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Google Trust Services · valid for 72 days
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।

फॉरेंसिक इंटेलिजेंस

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

2 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
Fortinet
SOCRadar

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/1ido.org"
  title="PhishDestroy threat report for 1ido.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।