सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 4। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

gstatictag[.]info

“CookieLaw Plugin – Simple GDPR & Cookie Consent”

धमकी भरा फैसला ऊँचा 65/100 साक्ष्य स्कोर
उपलब्धता सर्वर त्रुटि नवीनतम संग्रहीत प्रतिक्रिया अनिर्णायक थी
वायरस का कुल पता लगाना: 4/94 Spamhaus DBL: DBL_PHISH
OTX: 1 ref 28/03/2026 1 Report Sent CDN

साक्ष्य सारांश

उच्च
Evidence score
65/100

This domain, gstatictag.info, is identified as a credential harvesting phishing site designed to mimic legitimate authentication portals. Analysis indicates it targets users by presenting fraudulent login interfaces, likely impersonating trusted platforms to capture usernames, passwords, and other sensitive credentials. The domain employs social engineering tactics to deceive victims into submitting personal or corporate login details, which are then exfiltrated to attacker-controlled infrastructure. Infrastructure analysis reveals multiple technical indicators supporting its malicious classification. The domain is flagged by 4 out of 95 security vendors on VirusTotal, appears on 1 security blocklist, and is registered through NICENIC INTERNATIONAL GROUP CO., LIMITED. Notably, the domain was created on March 27, 2026, an anomalous future date suggesting potential registry manipulation or domain spoofing. It resolves to the IP address 188.114.96.3 and has been observed in 1 threat intelligence pulse on AlienVault OTX, further corroborating its association with phishing campaigns. Users who visited gstatictag.info or entered credentials on any page hosted under this domain should immediately revoke and reset all exposed passwords, particularly for corporate or financial accounts. Enable multi-factor authentication (MFA) on all critical services to mitigate unauthorized access. Monitor accounts for suspicious activity, such as unauthorized logins or transactions, and report any anomalies to the respective security teams. If corporate devices were used, initiate an endpoint scan for malware or unauthorized modifications, and isolate the device from the network until verified clean. Organizations should update internal blocklists to prevent future access to this domain and its associated IP address.

भेजे गए प्रमाण का स्नैपशॉट

भेजा गया
लेज़र रिकॉर्ड
1
केस आईडी
PD-20260328-73C71F
कैप्चर किए गए पेज का शीर्षक
CookieLaw Plugin – Simple GDPR & Cookie Consent
PDF दस्तावेज़
PDF प्रमाण
प्रमाण का पूरा पाठ
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
4 det.
OTX references
आयु
5 mo
देखी गई स्थिति
सर्वर त्रुटि HTTP 502
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1

Data Coverage

VirusTotal 4 / 94 यूआरएलक्वेरी checked — no detections recorded फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स 1 community reference सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS कोई प्रमाणपत्र डेटा नहीं कौन है 5 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंसRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
12/13

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 13/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

परिणाम के संग्रहीत प्रमाण

परिणाम और टेकडाउन श्रेय

परिणाम
held
उपलब्धता
unreachable
कारण
registrar_client_hold
कार्रवाईकर्ता
NICENIC INTERNATIONAL GROUP CO., LIMITED
तंत्र
client_hold
विश्वसनीयता
95%
पहला अवलोकन
नवीनतम अवलोकन

अनुमानित अनुपलब्धता

अनुपलब्धता तक का समय: 0 h

प्रमाण SHA-256 410375e8de7b

पहचान समयरेखा

  1. VirusTotal

    2 → 4

  2. उपलब्धता

    पहला संग्रहीत मान: DNS निष्क्रिय

    f93a11f87e4d
  3. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    771a3b5fb9fb
  4. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    31be0d7fcea2
  5. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    8671fb24d7cb
  6. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    f52d526b76a1
  7. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    a4206ce6b3b5
  8. उपलब्धता

    अज्ञात → होल्ड पर

    d5d7a0e1b2af
  9. उपलब्धता

    होल्ड पर → अज्ञात

    c379a723c7fe
  10. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    6dfe9145995c
सभी दिखाएँ (16)
  1. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    73e896353432
  2. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    641ed81dc4d5
  3. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    4ec1a61b79b4
  4. उपलब्धता

    अज्ञात → होल्ड पर

    4c033071948e
  5. उपलब्धता

    होल्ड पर → अज्ञात

    c3709e71fada
  6. उपलब्धता

    अज्ञात → DNS निष्क्रिय

    d0b7046e8c2f
  7. उपलब्धता

    DNS निष्क्रिय → होल्ड पर

    7af3f4deb8cb
  8. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    ca9ed662b468
  9. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    1d5e3bc3b4d6
  10. उपलब्धता

    अज्ञात → होल्ड पर

    c9396cafd828
  11. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    92f667ff6e00
  12. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    56ed236b5b07
  13. उपलब्धता

    अज्ञात → होल्ड पर

    72ecad9265f4
  14. उपलब्धता

    होल्ड पर → DNS निष्क्रिय

    9eda8dc3b7e8
  15. उपलब्धता

    DNS निष्क्रिय → अज्ञात

    769394cf2105
  16. उपलब्धता

    अज्ञात → होल्ड पर

    410375e8de7b

समुदाय रिपोर्ट

1 समुदाय सदस्य ने रिपोर्ट किया; पहली बार 27/03/2026 को देखा गया

संग्रहीत रिपोर्ट
1
रिपोर्ट किए गए विशिष्ट URL
1
स्वीकृत1

सहेजा गया कैप्चर

पेज शीर्षक
CookieLaw Plugin – Simple GDPR & Cookie Consent

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NiceNIC RU(RU) PhishDestroy Investigation
दुरुपयोग संपर्कabuse@nicenic.net, abuse@identitydigital.com, compliance@icann.org
IP पता 188.114.96.3 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · CloudFlare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 27/03/2026 (138d)
HTTP स्थिति502 Error
Elapsed Since First Report 131 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: सर्वर त्रुटि.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला28/03/2026
DOM Analysisanalyzed 29/07/2026DOM analysis score 30/100
नेमसर्वरbraelyn.ns.cloudflare.com
TLS अवलोकन04/05/2026 को स्कैन किया गया
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

4 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
Fortinet
Sansec eComscan
SOCRadar

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/gstatictag.info"
  title="PhishDestroy threat report for gstatictag.info"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।