सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 16। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

pub-41dcc2b0c242484a90a139557123d677[.]r2[.]dev

“Not Found”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 16/94 URLQuery threat systems: 4 alerts ब्रांड प्रतिरूपण: Genericemail
28/03/2026 Genericemail CDN
रिपोर्ट सारांश

pub-41dcc2b0c242484a90a139557123d677.r2.dev — सामग्री अनुपलब्ध. ब्रांड प्रतिरूपण: Genericemail; घोटाले का प्रकार: Generic Phishing. साक्ष्य सारांश: VirusTotal 16/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 4 alerts; URLScan malicious verdict; PhishDestroy score 95/100. रजिस्ट्रार: Cloudflare R2.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
C5132E4D
स्कोर
95/100

PhishDestroy identifies pub-41dcc2b0c242484a90a139557123d677.r2.dev as an active credential theft phishing site hosting fraudulent login pages designed to harvest user credentials. Security research shows this domain is weaponized in generic phishing campaigns, often mimicking legitimate services to trick victims into surrendering sensitive information. Attackers frequently abuse cloud storage subdomains like this to lend false legitimacy to their schemes, using familiar hosting providers to bypass initial scrutiny. This domain was flagged by PhishDestroy after being blocked by three leading threat intelligence feeds — PhishingArmy, PhishingDB, and OISD — and detected by 16 out of 95 VirusTotal security engines within hours of activation. The domain resolves to IP address 104.18.50.34 and uses a valid Let’s Encrypt SSL certificate to appear authentic. While the exact creation date is not publicly disclosed, the combination of widespread blocking and high detection rate strongly suggests recent deployment and active misuse across multiple campaigns. If you’ve visited this domain or entered any credentials, immediately change passwords on all affected accounts and enable multi-factor authentication where possible. Scan your device for malware using up-to-date antivirus software and monitor financial accounts for unusual activity. Report the incident to your security team or service provider if this domain was accessed through a corporate network. Do not re-enter any personal or login information on this site — it is confirmed malicious and should be treated as a compromised endpoint.

VirusTotal
VirusTotal
16 det.
URLQuery
यूआरएलक्वेरी
4 threat alerts
DNS Security
6/12
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Let's Encrypt
आयु
5 mo
देखी गई स्थिति
सामग्री अनुपलब्ध
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 16 / 94 यूआरएलक्वेरी 4 threat-system alerts फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक 6/12 TLS valid certificate, 75d कौन है 5 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 6 / 12
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS pub-41dcc2b0c242484a90a139557123d677.r2.dev malicious Sinkholed
OpenDNS pub-41dcc2b0c242484a90a139557123d677.r2.dev phishing Phishing Block
DNS4EU pub-41dcc2b0c242484a90a139557123d677.r2.dev malicious Sinkholed
Quad9 DNS pub-41dcc2b0c242484a90a139557123d677.r2.dev malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/14

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Genericemailbrand: MetaMask report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
प्लेटफ़ॉर्म प्रदाता Cloudflare R2
IP पता 104.18.50.34 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पहली अनुपलब्धता तक का समय 11h
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला28/03/2026
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://pub-41dcc2b0c242484a90a139557123d677.r2.dev/index.html
Favicon Hash
पेज शीर्षक
Not Found
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 75 days
तकनीकें · 2 identified
HSTS
सुरक्षा

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

16 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
साइरेडार
DNS8
ईएसईटी
Emsisoft
G-Data
Lionic
नेटक्राफ्ट
Seclookup
सोफोस
VIPRE
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of pub-41dcc2b0c242484a90a139557123d677.r2.dev · checked Mar 28, 2026

100
Good
Performance
FCP
0.94s
First Contentful Paint
LCP
0.94s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/pub-41dcc2b0c242484a90a139557123d677.r2.dev"
  title="PhishDestroy threat report for pub-41dcc2b0c242484a90a139557123d677.r2.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>