सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 19। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

h6[.]ciimud7[.]vu

“Energen - Free Bootstrap 4 Template by Colorlib”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 19/94 URLQuery threat systems: 5 alerts घोटाले का प्रकार: Credential Phishing
11/03/2026 1 Report Sent CDN
रिपोर्ट सारांश

h6.ciimud7.vu — सामग्री अनुपलब्ध. घोटाले का प्रकार: Credential Phishing. साक्ष्य सारांश: VirusTotal 19/94 (alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar); URLQuery 5 alerts; Google Safe Browsing flagged; PhishDestroy score 95/100. रजिस्ट्रार: Sav.com.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
9F6DA911
स्कोर
95/100

This domain, h6.ciimud7.vu, is flagged as a high-risk credential harvesting phishing site. Analysis indicates it impersonates the Energen brand, leveraging a free Bootstrap 4 template titled 'Energen - Free Bootstrap 4 Template by Colorlib' to create a facade of legitimacy. No specific drainer kit signatures were identified, but the use of a generic template suggests broad targeting for credential theft or malware distribution. Infrastructure analysis reveals multiple technical indicators of compromise. The domain was registered on March 11, 2026, through Sav.com LLC and resolves to IP address 95.3.220.175, hosted on AS9121 (Turk Telekomunikasyon Anonim Sirketi). Google Safe Browsing explicitly flags it as phishing, while VirusTotal reports 19 out of 95 security vendors detecting malicious activity. It appears on one security blocklist and was blocked by PhishDestroy. The SSL certificate is issued by Let's Encrypt (R12), a common tactic to evade browser warnings. The domain is currently offline, likely due to takedown actions or infrastructure suspension. However, residual risk remains for users who may have interacted with it during its active period. Organizations should monitor for credential reuse attempts, particularly if the domain was accessed internally. Network defenders are advised to block the domain, its resolved IP, and associated SSL certificate thumbprints in perimeter defenses. Continuous monitoring for related domains registered through the same registrar or hosted on the same IP range is recommended to preempt potential follow-up campaigns.

VirusTotal
VirusTotal
19 det.
URLQuery
यूआरएलक्वेरी
5 threat alerts
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित -92d
आयु
5 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 19 / 94 यूआरएलक्वेरी 5 threat-system alerts फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स not queried सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict निष्कर्ष उपलब्ध नहीं डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 5 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Private YARA rules maps.googleapis.com/maps-api-v3/api/js/64/4d/common.js audit Hunting_JS_WebAssembly
Hagezi Threat Feed h6.ciimud7.vu malicious Sinkholed
OpenDNS h6.ciimud7.vu phishing Phishing Block
DNS4EU h6.ciimud7.vu malicious Sinkholed
Quad9 DNS h6.ciimud7.vu malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
10/10
Sent Report Recorded
Stored sent-report record for registrar Sav.com LLC, hosting provider, 2 abuse contacts
abuse-contact@sav.comabuse@turktelekom.com.tr
12/03/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
गूगल सुरक्षित ब्राउज़िंग ध्वजांकित Social engineering checked 12/03/2026
सर्वर / ASN nginx · AS9121 Turk Telekomunikasyon Anonim Sirketi
IP Context CDN shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
Registrar (base domain) Sav.com US(US)
दुरुपयोग संपर्कabuse-contact@sav.com, abuse@turktelekom.com.tr
IP पता 95.3.220.175 CDN
भौगोलिक स्थानTR İzmir, TR
नेटवर्कAS9121 · Turk Telekomunikasyon Anonim Sirketi
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
Registration (base domain)ciimud7.vu · निर्मित 11/03/2026 (158d)
पहली अनुपलब्धता तक का समय 119 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला11/03/2026
DOM Analysisanalyzed 29/07/2026score 83/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
नेमसर्वरcheryl.ns.cloudflare.comlogan.ns.cloudflare.com
TLS Observationvalid from 16/02/2026scanned 15/03/2026
Case ID
पेज शीर्षक
Energen - Free Bootstrap 4 Template by Colorlib
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / R12
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

19 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Cluster25
CRDF
साइरेडार
DNS8
ईएसईटी
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
कास्परस्की
LevelBlue
Lionic
Seclookup
SOCRadar
सोफोस
VIPRE
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260312-57C234 Recipient: abuse@turktelekom.com.tr
Page title stored with report: Energen - Free Bootstrap 4 Template by Colorlib
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 17.0 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/h6.ciimud7.vu"
  title="PhishDestroy threat report for h6.ciimud7.vu"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>