सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 17। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

huh-iu-g[.]sbs

“Inloggen - Mijn ICS | International Card Services”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 17/93 URLQuery threat systems: 7 alerts ब्रांड प्रतिरूपण: Mastercard
OTX: 2 refs 26/02/2026 Mastercard
रिपोर्ट सारांश

huh-iu-g.sbs — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Mastercard; घोटाले का प्रकार: Brand Impersonation. साक्ष्य सारांश: VirusTotal 17/93 (alphaMountain.ai, BitDefender, CRDF, CyRadar, Ermes); URLQuery 7 alerts; URLScan malicious verdict; PhishDestroy score 95/100. रजिस्ट्रार: Global Domain Group.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
2874DEBC
स्कोर
95/100

This domain, huh-iu-g.sbs, is flagged as a confirmed phishing infrastructure impersonating Mastercard’s International Card Services (ICS) login portal. Analysis indicates the site employs brand impersonation tactics to facilitate credential theft, specifically targeting users of Mastercard’s ICS platform. The page title, 'Inloggen - Mijn ICS | International Card Services,' directly mimics the legitimate ICS login interface, increasing the likelihood of successful deception among Dutch-speaking users. Infrastructure analysis reveals the domain was registered on December 29, 2025, through Global Domain Group LLC, a registrar frequently associated with malicious activity. It resolves to the IP address 193.228.128.5, hosted on AS215540 (GLOBAL CONNECTIVITY SOLUTIONS LLP) in Switzerland. The domain is flagged by 17 out of 95 security vendors on VirusTotal, and it appears on one security blocklist. The SSL certificate is identified as R13, a common indicator in phishing campaigns. No Google Safe Browsing (GSB) detection was reported at the time of analysis, suggesting the domain may have evaded initial detection mechanisms. The domain has since been taken offline, likely due to intervention by security providers or hosting abuse teams. However, the infrastructure remains a residual risk, as threat actors may repurpose the IP or registrar for future campaigns. Users who interacted with the site are advised to reset credentials immediately, particularly for financial services, and monitor accounts for unauthorized activity. Organizations should update blocklists to include the domain and associated IP to prevent future access attempts. The elevated risk level is justified by the domain’s direct targeting of financial credentials and its use of a trusted brand to enhance credibility.

VirusTotal
VirusTotal
17 det.
URLQuery
यूआरएलक्वेरी
7 threat alerts
OTX references
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित -145d
आयु
8 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 17 / 93 यूआरएलक्वेरी 7 threat-system alerts फ़िशस्टैट्स checked — no match recorded ओटीएक्स 2 community references सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 8 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 7 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS huh-iu-g.sbs malicious Sinkholed
OpenDNS huh-iu-g.sbs phishing Phishing Block
DigiCert UltraDNS huh-iu-g.sbs malicious Sinkholed
Hagezi Threat Feed huh-iu-g.sbs malicious Sinkholed
Quad9 DNS huh-iu-g.sbs malicious Sinkholed
DNS0 Zero huh-iu-g.sbs malicious Sinkholed
DNS4EU huh-iu-g.sbs malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
12/13

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
Inloggen - Mijn ICS | International Card Services
Impersonates
Mastercard Visa
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता R13

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Internationalcardservices report ↗
सर्वर / ASN Apache/2.4.29 (Ubuntu) · AS215540 GCS-AS GLOBAL CONNECTIVITY SOLUTIONS LLP, GB
IP प्रतिष्ठा abuse score 0/100 0 reports checked 15/06/2026
रजिस्ट्रार Global Domain Group US(US)
IP पता 193.228.128.5 CH
भौगोलिक स्थानCH Zürich, CH
नेटवर्कAS215540 · GLOBAL CONNECTIVITY SOLUTIONS LLP
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 29/12/2025 (234d) Expires 29/12/2026
पहली अनुपलब्धता तक का समय 42 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला26/02/2026
DOM Analysisanalyzed 24/03/2026score 93/1002 brand signals
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
TLS Observationvalid from 29/12/2025
SHORTDOT ज़ोन · सार्वजनिक साक्ष्य .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 ज़ोन · पूरे ज़ोन के साक्ष्य प्रतिदिन अपडेट किए जाते हैं ShortDot साक्ष्य रिपॉज़िटरी खोलें
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

17 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
साइरेडार
Ermes
ईएसईटी
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Seclookup
SOCRadar
सोफोस
Trustwave
VIPRE
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/huh-iu-g.sbs"
  title="PhishDestroy threat report for huh-iu-g.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।