सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 3। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

bloomsniper[.]cfd

“Bloom Sniper”

धमकी भरा फैसला ऊँचा 65/100 साक्ष्य स्कोर
उपलब्धता असत्यापित कोई निर्णायक वर्तमान प्रतिक्रिया संग्रहीत नहीं है
वायरस का कुल पता लगाना: 3/93 ब्रांड प्रतिरूपण: Across
23/02/2026 Across 1 Report Sent CDN

साक्ष्य सारांश

उच्च
Evidence score
65/100

Analysis of bloomsniper.cfd indicates it was used for a generic phishing campaign and is currently taken offline. The domain was registered on February 23, 2026 through NiceNIC International Group Co., Limited and resolves to the IP address 104.21.26.57, which is owned by Cloudflare, Inc. (AS13335) and geolocated to the United States. DNS resolution is served by the Cloudflare nameservers dalary.ns.cloudflare.com and fonzie.ns.cloudflare.com. The site presented the page title "Bloom Sniper" and employed Tailwind CSS, Cloudflare services, and HTTP/3 for delivery.

An SSL certificate issued by Google Trust Services (WE1) was observed, confirming the use of standard HTTPS encryption. Security scanning on VirusTotal shows that three of ninety‑three antivirus vendors flagged the domain, suggesting malicious activity. The domain appears on a single external blocklist and has been explicitly blocked by PhishDestroy. Independent trust scoring from Gridinsoft assigns a score of 0 out of 100, indicating an extremely low reputation.

Although the site is no longer reachable, the infrastructure fingerprint—Cloudflare‑hosted IP, Tailwind CSS front‑end, and a Google‑issued certificate—matches patterns seen in other phishing operations. Defenders should add 104.21.26.57 to network deny lists, enforce DNS‑level blocking for bloomsniper.cfd, and monitor for newly registered domains that resolve to the same Cloudflare IP range with similar technology stacks. Continuous threat‑intel feeds should be consulted for any resurgence of the domain or its aliases, and endpoint protection solutions should be updated to reflect the three vendor detections reported on VirusTotal.

भेजे गए प्रमाण का स्नैपशॉट

भेजा गया
लेज़र रिकॉर्ड
1
केस आईडी
BKF-20260704-11
PDF दस्तावेज़
PDF प्रमाण
VirusTotal
VirusTotal
3 det.
TLS प्रमाणपत्र
WE1
आयु
6 mo
देखी गई स्थिति
असत्यापित
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1

Data Coverage

VirusTotal 3 / 93 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक 14 जाँच पूरी — कोई ब्लॉक नहीं TLS valid certificate, 61d कौन है 6 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंसRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
12/13

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 13/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

परिणाम के संग्रहीत प्रमाण

परिणाम और टेकडाउन श्रेय

परिणाम
held
उपलब्धता
unreachable
कारण
registrar_client_hold
कार्रवाईकर्ता
NICENIC INTERNATIONAL GROUP CO., LIMITED
तंत्र
client_hold
विश्वसनीयता
95%
पहला अवलोकन
नवीनतम अवलोकन

अनुमानित अनुपलब्धता

अनुपलब्धता तक का समय: 0 h

प्रमाण SHA-256 a20ba08436bc

पहचान समयरेखा

  1. उपलब्धता

    पहला संग्रहीत मान: DNS निष्क्रिय

    f93a11f87e4d
  2. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    84e3f9359581
  3. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    4f5c4738d69c
  4. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    c96caa816a1a
  5. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    f52d526b76a1
  6. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    5797b48e8cbc
  7. उपलब्धता

    अज्ञात → होल्ड पर

    e5c5c4c1e712
  8. उपलब्धता

    होल्ड पर → अज्ञात

    2dd4b44f2d4b
  9. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    6dfe9145995c
  10. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    dad2b8a3a381
सभी दिखाएँ (15)
  1. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    641ed81dc4d5
  2. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    a1d69da0ca01
  3. उपलब्धता

    अज्ञात → होल्ड पर

    483100743d92
  4. उपलब्धता

    होल्ड पर → अज्ञात

    969c94319fcf
  5. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    d0b7046e8c2f
  6. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    160dd159853f
  7. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    ca9ed662b468
  8. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    a05c28842601
  9. उपलब्धता

    अज्ञात → होल्ड पर

    243cd6678445
  10. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    92f667ff6e00
  11. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    b5802aca5f7c
  12. उपलब्धता

    अज्ञात → होल्ड पर

    a097e90f83c9
  13. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    9eda8dc3b7e8
  14. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    3e7409f0c608
  15. उपलब्धता

    अज्ञात → होल्ड पर

    a20ba08436bc

समुदाय रिपोर्ट

1 समुदाय सदस्य ने रिपोर्ट किया; पहली बार 23/02/2026 को देखा गया

संग्रहीत रिपोर्ट
1
रिपोर्ट किए गए विशिष्ट URL
1
स्वीकृत1

सहेजा गया कैप्चर

पेज शीर्षक
Bloom Sniper
Impersonates
Across Compound Curve Raydium Signal Solana
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता WE1 · valid for 61 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net
IP पता 104.21.26.57 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 23/02/2026 (170d)
Elapsed Since First Report 20 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: असत्यापित.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला23/02/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 0/1006 brand signals
Submitted URLhttps://bloomsniper.cfd/
नेमसर्वरfonzie.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS अवलोकन30/01/2026 से मान्य15/03/2026 को स्कैन किया गया
SHORTDOT ज़ोन · सार्वजनिक साक्ष्य .cfd

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 ज़ोन · पूरे ज़ोन के साक्ष्य प्रतिदिन अपडेट किए जाते हैं ShortDot साक्ष्य रिपॉज़िटरी खोलें
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

3 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
Fortinet
SOCRadar
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of bloomsniper.cfd · checked Mar 2, 2026

71
Needs Work
Performance
FCP
4.55s
First Contentful Paint
LCP
4.55s
Largest Contentful Paint
CLS
0.026
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
5.31s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/bloomsniper.cfd"
  title="PhishDestroy threat report for bloomsniper.cfd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।