सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 22। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

4927518362947153826497[.]duckdns[.]org

“İnternet Bankacılığı - Garanti”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 22/93 ब्रांड प्रतिरूपण: Garanti
24/02/2026 Garanti
रिपोर्ट सारांश

4927518362947153826497.duckdns.org — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Garanti; घोटाले का प्रकार: Brand Impersonation. साक्ष्य सारांश: VirusTotal 22/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. रजिस्ट्रार: DuckDNS.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
6287C2AC
स्कोर
95/100

This domain is flagged for elevated-risk brand impersonation targeting Garanti, a financial institution. The threat involves a Turkish-language phishing page titled "İnternet Bankacılığı - Garanti," designed to harvest user credentials through fraudulent online banking interfaces. Analysis indicates the domain was specifically crafted to deceive customers of the targeted brand by mimicking legitimate login portals. Infrastructure analysis reveals the domain 4927518362947153826497.duckdns.org was registered through DuckDNS, a dynamic DNS provider often abused for malicious campaigns. The domain currently resolves to the IP address 94.183.168.45, hosted under AS213995 (Belenkii Ivan Alexandrovich) in Russia, a network frequently associated with phishing and malware distribution. The domain was created on February 24, 2026, though this date may reflect spoofed registration metadata. Security vendor detections on VirusTotal report 22 out of 95 engines flagging the domain as malicious. The domain appears on one security blocklist and is currently blocked by PhishDestroy. No SSL certificate is present, increasing the risk of interception or detection by network security tools. The page title and language align with Garanti’s legitimate Turkish banking portal, reinforcing the impersonation tactic. Mitigation steps for this threat include immediate blacklisting of the domain and its associated IP address (94.183.168.45) across network security controls. Organizations should monitor for connections to dynamic DNS providers like DuckDNS, particularly those resolving to high-risk autonomous systems. End-users should be educated to verify the legitimacy of banking portals by checking for valid SSL certificates, domain authenticity, and language consistency. Financial institutions should implement multi-factor authentication (MFA) and real-time transaction monitoring to detect and prevent unauthorized access resulting from credential theft. Incident responders should preserve logs of any interactions with this domain for forensic analysis and potential takedown coordination with hosting providers.

VirusTotal
VirusTotal
22 det.
URLQuery
यूआरएलक्वेरी
100 det.
URLScan
यूआरएलस्कैन
आयु
6 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 22 / 93 यूआरएलक्वेरी 100 det. फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS कोई प्रमाणपत्र डेटा नहीं कौन है 6 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
14/15

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Garanti report ↗
सर्वर / ASN nginx · AS213995 Belenkii Ivan Alexandrovich
IP प्रतिष्ठा abuse score 2/100 2 reports checked 15/06/2026
प्लेटफ़ॉर्म प्रदाता DuckDNS
IP पता 94.183.168.45 RU
भौगोलिक स्थानRU Moscow, RU
नेटवर्कAS213995 · Belenkii Ivan Alexandrovich
रिवर्स IPviewdns.info → rapiddns.io →
पहली अनुपलब्धता तक का समय 4 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला24/02/2026
DOM Analysisanalyzed 29/07/2026score 0/100
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://4927518362947153826497.duckdns.org/
TLS Observationvalid from 21/02/2026scanned 15/03/2026
पेज शीर्षक
İnternet Bankacılığı - Garanti
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

22 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
साइरेडार
DNS8
ईएसईटी
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
कास्परस्की
Lionic
MalwareURL
नेटक्राफ्ट
ओपनफ़िश
सोफोस
Trustwave
यूआरएलक्वेरी
VIPRE
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/4927518362947153826497.duckdns.org"
  title="PhishDestroy threat report for 4927518362947153826497.duckdns.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>