सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 13। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

c3[.]ahra[.]org[.]ar

“III Congreso de Higiene Ocupacional”

धमकी भरा फैसला गंभीर 89/100 साक्ष्य स्कोर
उपलब्धता ढका हुआ · पहुंच योग्य क्लोकिंग जांच के माध्यम से पहुंच योग्यता देखी गई
वायरस का कुल पता लगाना: 13/94 ब्रांड प्रतिरूपण: Ethereum अंतिम ज्ञात सक्रिय
10/04/2026 Ethereum
रिपोर्ट सारांश

c3.ahra.org.ar — ढका हुआ · पहुंच योग्य. ब्रांड प्रतिरूपण: Ethereum; घोटाले का प्रकार: Credential Phishing. साक्ष्य सारांश: VirusTotal 13/94 (Cluster25, CRDF, CyRadar, ESET, Fortinet); cloaking observed; PhishDestroy score 89/100. रजिस्ट्रार: nicar.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
27510695
स्कोर
89/100

PhishDestroy identifies c3.ahra.org.ar as an active credential theft portal posing as a legitimate login interface. This domain employs deceptive tactics to harvest user credentials, placing visitors at immediate risk of account compromise. The site masquerades under a legitimate-looking subdomain (c3.ahra.org.ar) to bypass initial suspicion while facilitating unauthorized access to sensitive login information.

This domain was flagged by security researchers due to its malicious intent and aligns with known tactics used by credential theft campaigns. Threat intelligence confirms 5 out of 95 VirusTotal security vendors have detected malicious activity, while the domain resolves to IP 74.50.97.108 and holds a valid Let's Encrypt SSL certificate. Registered through NICAR on December 11, 2018, this domain has been active for over five years, providing ample time to establish trustworthiness while remaining unchecked by traditional blocklists. The combination of an aged domain, valid SSL certificate, and partial detection rate highlights the sophistication of this credential theft campaign.

To mitigate risk, users must avoid entering any credentials or sensitive information on this domain. Organizations should block c3.ahra.org.ar at the network level and educate users about recognizing impersonation attempts. If credentials were mistakenly entered, immediately reset passwords and enable multi-factor authentication across affected accounts. Report the domain to relevant authorities (e.g., CERT, browser vendors) to expedite takedown efforts and prevent further exploitation.

VirusTotal
VirusTotal
13 det.
DNS Security
3/12
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Let's Encrypt
आयु
7.7 yr
देखी गई स्थिति
ढका हुआ · पहुंच योग्य
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 13 / 94 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक 3/12 TLS valid certificate, 85d कौन है 93 mo old स्क्रीनशॉट बाहरी कैप्चर चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
11/13

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
III Congreso de Higiene Ocupacional
Impersonates
Ethereum टेलीग्राम WhatsApp
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 85 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
Telegram IoCs 1 extracted https://t.me/padisahbet
सर्वर / ASN Apache/2.4.41 (Ubuntu) · AS29802 HIVELOCITY, Inc.
IP प्रतिष्ठा abuse score 0/100 0 reports checked 14/07/2026
Registrar (base domain) nicar
दुरुपयोग संपर्कabuse@hivelocity.net
IP पता 74.50.97.108 US
भौगोलिक स्थानUS Tampa, US
नेटवर्कAS29802 · HIVELOCITY, Inc
रिवर्स IPviewdns.info → rapiddns.io →
Registration (base domain)ahra.org.ar · निर्मित 11/12/2018
Cloaking Cloaking Detected Status split · score 4/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='67.227.14.240', port=6832): Max retries exceeded with url: http://c3.ahra.org.ar/ (Caused by Pr
checked 15/08/2026
Elapsed Since First Report 19 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: ढका हुआ · पहुंच योग्य.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला10/04/2026
DOM Analysisanalyzed 29/07/2026score 78/1003 brand signals
IoC Extractionscanned 01/08/20260 wallet · 1 Telegram IoC
Submitted URLhttp://c3.ahra.org.ar/
नेमसर्वरns1.mesi.com.arns2.mesi.com.ar
TLS Fingerprint
TLS Observationvalid from 06/04/2026scanned 10/04/2026
TLS SAN Domainsc4.ahra.org.arj2.ahra.org.arj3.ahra.org.ar

फॉरेंसिक इंटेलिजेंस

Phishing Form Targets 1
https://c3.ahra.org.ar/
External Scripts 7
https://c3.ahra.org.ar/wp-includes/js/jquery/jquery.js?ver=1.12.4-wp https://c3.ahra.org.ar/wp-content/plugins/revslider/public/assets/js/rbtools.min.js?ver=6.2.23 https://c3.ahra.org.ar/wp-content/plugins/revslider/public/assets/js/rs6.min.js?ver=6.2.23 https://c3.ahra.org.ar/wp-content/themes/dt-the7/js/above-the-fold.min.js?ver=9.1.2 https://c3.ahra.org.ar/wp-content/plugins/Ultimate_VC_Addons/assets/min-js/ultimate-params.min.js?ver=3.19.6
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

13 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
Cluster25
CRDF
साइरेडार
ईएसईटी
Fortinet
Gridinsoft
कास्परस्की
Lionic
MalwareURL
ओपनफ़िश
Seclookup
SOCRadar
सोफोस
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of c3.ahra.org.ar · checked Apr 10, 2026

54
Needs Work
Performance
FCP
3.8s
First Contentful Paint
LCP
11.48s
Largest Contentful Paint
CLS
0.108
Cumulative Layout Shift
TBT
76ms
Total Blocking Time
SI
15.26s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/c3.ahra.org.ar"
  title="PhishDestroy threat report for c3.ahra.org.ar"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>