सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 4। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

lis-skin[.]site

“Продать скины КС2, КС ГО и Дота 2 за реальные деньги на LI…”

धमकी भरा फैसला ऊँचा 65/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 4/94 ब्रांड प्रतिरूपण: Counter-strike
18/04/2026 Counter-strike 1 Report Sent
रिपोर्ट सारांश

lis-skin.site — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Counter-strike; घोटाले का प्रकार: Generic Phishing. साक्ष्य सारांश: VirusTotal 4/94 (alphaMountain.ai, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 65/100. रजिस्ट्रार: Web Commerce Communica….

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
उच्च
संदर्भ
570ED0A2
स्कोर
65/100

The domain lis-skin.site has been identified as a phishing platform specifically targeting users of Counter-Strike 2 (CS2) and Dota 2 gaming communities. This domain operates under the guise of selling in-game skins for real currency, a common tactic to harvest account credentials, payment details, and personal information from unsuspecting victims. Analysis confirms the domain is currently offline, though its infrastructure remains a documented threat. Infrastructure analysis reveals the domain was registered on April 18, 2026, through Web Commerce Communications Limited dba WebNic.cc. It resolves to the IP address 185.122.171.30 and is hosted on an Nginx server. Security vendor engagement is notable, with 4 out of 95 VirusTotal vendors flagging the domain as malicious. The domain appears on one security blocklist and is actively blocked by PhishDestroy. The Gridinsoft trust score for this domain is 0 out of 100, indicating a complete lack of legitimacy. The page title, written in Russian, explicitly advertises the sale of CS2, CS:GO, and Dota 2 skins for real money, further confirming its fraudulent intent. Current status indicates the domain has been taken offline, reducing immediate risk to end users. However, the infrastructure may be reactivated or repurposed for similar phishing campaigns. Organizations and individuals are advised to block the domain and associated IP address (185.122.171.30) at the network level. Users should be educated on recognizing phishing attempts involving in-game item transactions, particularly those offering unrealistic deals or requesting login credentials. Monitoring for related domains registered through the same registrar or resolving to the same IP range is recommended to preemptively mitigate future threats.

VirusTotal
VirusTotal
4 det.
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित
आयु
4 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 4 / 94 यूआरएलक्वेरी checked — no detections recorded फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक 12 जाँच पूरी — कोई ब्लॉक नहीं TLS समाप्त या असत्यापित कौन है 4 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
14/14
Sent Report Recorded
Stored sent-report record for registrar Web Commerce Communications Limited dba WebNic.cc, hosting provider, 1 abuse contact
compliance_abuse@webnic.cc
18/04/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
Продать скины КС2, КС ГО и Дота 2 за реальные деньги на LIS-SKINS
Impersonates
Counter-strike Cs2 Dota 2 Fantom Manifold Phantom Steam Valve
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / E7

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
Telegram IoCs 1 extracted https://t.me/lis_skins/
सर्वर / ASN nginx · AS214927 PSB HOSTING LTD
IP प्रतिष्ठा abuse score 0/100 0 reports checked 13/07/2026
रजिस्ट्रार Web Commerce Communica… MY(MY)
दुरुपयोग संपर्कcompliance_abuse@webnic.cc
IP पता 185.122.171.30 NL
भौगोलिक स्थानNL Amsterdam, NL
नेटवर्कAS214927 · RAPIDSEEDBOX
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 18/04/2026 (120d)
पहली अनुपलब्धता तक का समय 23 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला18/04/2026
DOM Analysisanalyzed 29/07/2026score 56/1008 brand signals
IoC Extractionscanned 01/08/20260 wallet · 1 Telegram IoC
Submitted URLhttps://lis-skin.site/
नेमसर्वरns74.cloudns.uk
TLS Fingerprint
TLS Observationvalid from 11/04/2026scanned 18/04/2026
Case ID
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
तकनीकें · 1 identified
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

4 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260418-3168B8 Recipient: compliance_abuse@webnic.cc
Page title stored with report: Продать скины КС2, КС ГО и Дота 2 за реальные деньги на LIS-SKINS
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 376.8 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/lis-skin.site"
  title="PhishDestroy threat report for lis-skin.site"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।