सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 6। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

connect-started[.]ghost[.]io

“Site unavailable”

धमकी भरा फैसला गंभीर 80/100 साक्ष्य स्कोर
उपलब्धता अंतिम ज्ञात सक्रिय नवीनतम संग्रहीत रीचैबिलिटी अवलोकन
वायरस का कुल पता लगाना: 6/91 URLQuery threat systems: 2 alerts अंतिम ज्ञात सक्रिय
26/02/2026 CDN

साक्ष्य सारांश

आलोचनात्मक
Evidence score
80/100

Analysis of the domain connect-started.ghost.io indicates it is actively leveraged for generic phishing. The domain was registered on February 21, 2026 through 1API GmbH and is presently classified as high‑risk. Its current HTTP response is a 301 redirect, and the only visible page title returned is “Site unavailable”. No additional content has been captured, so the exact phishing payload remains unknown. Infrastructure analysis shows the domain resolves to the IPv4 address 151.101.67.7, which belongs to AS54113 operated by Fastly, Inc. The server stack identified includes Varnish, Nginx, and OpenResty, all fronted by a Let’s Encrypt certificate (R12). DNS is hosted on Cloudflare name servers woz.ns.cloudflare.com and sara.ns.cloudflare.com, suggesting the use of a reputable DNS provider to mask the underlying host. Reputation signals are strongly negative. The domain holds a Gridinsoft trust score of 0 out of 100 and appears on one known security blocklist. VirusTotal records nine out of ninety‑five scanners flagging the domain, and PhishDestroy has explicitly blocked it. These indicators align with the high‑risk assessment and confirm active malicious use. Defenders should immediately block traffic to 151.101.67.7 and to the FQDN connect‑started.ghost.io at network perimeters and DNS resolvers. Continuous monitoring of the associated IP range and the Fastly CDN edge nodes is advised, as the attacker may shift hosting within the same CDN. Sinkholing the domain and feeding observed redirects to threat‑intel feeds will aid in broader attribution.

VirusTotal
VirusTotal
6 det.
URLQuery
यूआरएलक्वेरी
2 threat alerts
DNS Security
1/14
TLS प्रमाणपत्र
समाप्त या असत्यापित -82d
आयु
6 mo
देखी गई स्थिति
अंतिम ज्ञात सक्रिय HTTP 301
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 6 / 91 यूआरएलक्वेरी 2 threat-system alerts फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक 1/14 TLS समाप्त या असत्यापित कौन है 6 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 1 / 14
Quad9 Secure
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU connect-started.ghost.io malicious Sinkholed
Quad9 DNS connect-started.ghost.io malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
10/12

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 11/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

पहचान समयरेखा

  1. Cloudflare Radar

    Cloudflare Radar स्कैन संग्रहीत · स्कैन खोलें

  2. डोमेन स्थिति

    पहुँच योग्य → पहुँच योग्य नहीं

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN openresty · AS54113 FASTLY - Fastly, Inc., US
IP Context Fastly shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
प्लेटफ़ॉर्म प्रदाता 1API DE(DE)
दुरुपयोग संपर्कabuse@1api.net
IP पता 151.101.67.7 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS54113 · Fastly, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
HTTP स्थिति301 Moved Permanently
Elapsed Since First Report 15 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: अंतिम ज्ञात सक्रिय.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला26/02/2026
DOM Analysisanalyzed 09/07/2026DOM analysis score 78/100
नेमसर्वरsara.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS अवलोकन20/02/2026 से मान्य15/03/2026 को स्कैन किया गया
TLS सब्जेक्ट वैकल्पिक नामghost.io
पेज शीर्षक
Site unavailable
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / R12

तकनीकें

3 उच्च-विश्वसनीयता वाली तकनीकें पहचानी गईं

Varnish Nginx OpenResty
Cloudflare Radar
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

6 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 11 detections
चेनपैट्रोल
alphaMountain.ai
ईएसईटी
Emsisoft
Gridinsoft
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of connect-started.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.8s
First Contentful Paint
LCP
0.8s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.8s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/connect-started.ghost.io"
  title="PhishDestroy threat report for connect-started.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>