सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 16। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4[.]ipfs[.]dweb[.]link

“bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता असत्यापित वर्तमान पहुंच योग्यता असत्यापित है
वायरस का कुल पता लगाना: 16/91 URLQuery threat systems: 6 alerts
14/05/2026 CDN
रिपोर्ट सारांश

bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link — असत्यापित. साक्ष्य सारांश: VirusTotal 16/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, ESET, Emsisoft); URLQuery 6 alerts; PhishDestroy score 95/100. रजिस्ट्रार: CSC.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
DEBE41E1
स्कोर
95/100

PhishDestroy identifies an active credential-theft phishing site hosted on the InterPlanetary File System at bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link. This domain is being used in a widespread campaign to trick visitors into surrendering login credentials through spoofed login pages. The site mimics well-known brands and financial portals, but any data entered is sent directly to attacker-controlled servers. Security analysts note that once credentials are captured, victims often face follow-on attacks such as account takeover, unauthorized wire transfers, or identity theft. This domain was flagged on February 24, 2017 and has been active for multiple years, giving attackers ample time to refine their lures. It resolves to a dedicated IP address 209.94.90.2 and is currently blocked by the OpenPhish feed and detected by 19 out of 95 VirusTotal security vendors. It was registered through CSC Corporate Domains, Inc., a known registrar often abused for short-lived malicious domains. Despite using a legitimate Let’s Encrypt SSL certificate, the site’s content and behavior remain malicious, highlighting how SSL alone cannot guarantee safety. If you visited this site and entered any login credentials or personal information, immediately change those passwords on a trusted device, enable multi-factor authentication where available, and scan your device for malware. Report the incident to your IT or security team and consider freezing credit files if financial data was exposed. Avoid clicking any links or downloading files from this domain in the future. When in doubt, always navigate directly to the official website or contact the organization through verified channels.

VirusTotal
VirusTotal
16 det.
URLQuery
यूआरएलक्वेरी
6 threat alerts
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Let's Encrypt
आयु
9.5 yr
देखी गई स्थिति
असत्यापित
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 16 / 91 यूआरएलक्वेरी 6 threat-system alerts फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 39d कौन है 116 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
Quad9 DNS bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.inbrowser.link malicious Sinkholed
DNS4EU bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.inbrowser.link malicious Sinkholed
OpenDNS bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.inbrowser.link phishing Phishing Block
OpenDNS bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link phishing Phishing Block
DNS4EU bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link malicious Sinkholed
Cloudflare DNS bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
9/11

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS40680 Protocol Labs
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
प्लेटफ़ॉर्म प्रदाता CSC US(US)
दुरुपयोग संपर्कtldsupport@cscinfo.com, abuse@ipfs.io
IP पता 209.94.90.2 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS40680 · Protocol Labs
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
Elapsed Since First Report 7h
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: असत्यापित.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला14/05/2026
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link/
नेमसर्वरclarissa.ns.cloudflare.comtate.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25/03/2026scanned 14/05/2026
TLS SAN Domainsdweb.link
Favicon Hash
पेज शीर्षक
bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 39 days
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

16 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 16 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
ईएसईटी
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
कास्परस्की
LevelBlue
Lionic
नेटक्राफ्ट
सोफोस
VIPRE
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link · checked May 14, 2026

94
Good
Performance
FCP
1.83s
First Contentful Paint
LCP
2.82s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link"
  title="PhishDestroy threat report for bafkreielrxnlntc4fu3nipsrhvqwjariyqofclsa77rlf3me2rxoxdk5r4.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>