purchase2-blockdag-networks[.]pages[.]dev
“Become a Part Of BlockDAG Network | Buy BDAG Coins & Miners”
purchase2-blockdag-networks.pages.dev — असत्यापित. साक्ष्य सारांश: VirusTotal 14/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Emsisoft); URLQuery 2 alerts; 1 external blocklist match (ScamSniffer); PhishDestroy score 97/100. रजिस्ट्रार: Cloudflare.
मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।
This domain is currently under investigation for banking phishing activity, specifically targeting users through fraudulent cryptocurrency investment schemes. The page mimics legitimate blockchain services to harvest credentials and financial information, posing a direct risk to users engaging with purported BDAG coin purchases or mining operations. Analysis indicates the domain was registered on July 25, 2024, through Cloudflare, Inc., and resolves to the IP address 172.66.44.240, located in Canada. Despite its recent creation, the domain appears on two security blocklists and has been flagged by at least two independent threat intelligence sources. VirusTotal currently reports 0/95 detections, suggesting the infrastructure remains undetected by most security vendors. The SSL certificate is issued by Google Trust Services (WE1), which may lend a false sense of legitimacy to unsuspecting users. Mitigation requires immediate blocking of the domain and associated IP address within enterprise and consumer security controls. Network administrators should monitor for connections to 172.66.44.240 and inspect SSL certificates matching Google Trust Services WE1 for similar fraudulent patterns. Users should be educated to verify domain authenticity before entering financial or login credentials, particularly for cryptocurrency-related transactions. Suspicious activity should be reported to relevant financial institutions and cybersecurity response teams for further analysis.
नेटवर्क सुरक्षा इंटेलिजेंस
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | purchase2-blockdag-networks.pages.dev/newfiles.js |
audit | Hunting_JS_WebAssembly |
| DNS4EU | purchase2-blockdag-networks.pages.dev |
malicious | Sinkholed |
धमकी प्रतिक्रिया पाइपलाइन
सार्वजनिक ब्लॉकलिस्ट स्थिति
तकनीकें · 6 identified
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Tag management system for deploying marketing and analytics tags.
tagmanager.google.comWeb analytics service tracking website traffic and user behavior.
marketingplatform.google.comConversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.
www.facebook.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
वायरसटोटल विश्लेषण
साक्ष्य और बाहरी रिपोर्टें
क्या आप इस साइट से प्रभावित हुए?
यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।
अपने स्थानीय अधिकारियों को रिपोर्ट करें
आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।
किसी भी डोमेन की जाँच करें
संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण
अभी स्कैन करेंफ़िशिंग की रिपोर्ट करें
संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें
रिपोर्ट करेंसीधा खतरा फीड
हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए
निगरानी करेंजानकारी में रहें, सुरक्षित रहें
लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।