सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 15। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

raven[.]cyberfish[.]io

“404 - Quick Tip | Cofense”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 15/94 घोटाले का प्रकार: Crypto Scam
24/03/2026

साक्ष्य सारांश

आलोचनात्मक
Evidence score
95/100

Analysis of the domain raven.cyberfish.io, registered on March 23, 2026, through MarkMonitor Inc., reveals infrastructure associated with a crypto scam impersonating Cofense. The domain resolves to IP 52.204.246.179, hosted on AWS EC2 in the US (us-east-1 region), and employs Let's Encrypt SSL certification. At the time of assessment, the domain returned an HTTP 404 status with the page title '404 - Quick Tip | Cofense,' suggesting an attempt to mimic Cofense, a known security awareness training provider. This title alignment, combined with the scam type classification as a 'Crypto Scam,' indicates the domain was likely designed to deceive users into engaging with fraudulent cryptocurrency schemes under the guise of a legitimate brand.

The domain appears on one security blocklist and is flagged by 15 of 94 security vendors on VirusTotal, reflecting elevated risk. It was blocked by PhishDestroy and is currently offline. Infrastructure analysis shows the use of AWS nameservers (ns-299.awsdns-37.com, ns-1565.awsdns-03.co.uk, ns-892.awsdns-47.net) and HSTS implementation, which may have been leveraged to lend an appearance of legitimacy. The domain's creation date and hosting on a major cloud provider align with patterns observed in short-lived phishing campaigns, though no specific phishing kit or additional technical artifacts have been confirmed.

Defenders should treat this domain as malicious and prioritize blocking it at the DNS and network levels. The presence of HSTS and a valid SSL certificate underscores the need for layered defenses, including endpoint protection and user awareness training focused on crypto-related scams. While the domain is currently offline, historical resolutions to 52.204.246.179 should be monitored for re-emergence or related infrastructure reuse. Further investigation into the registrar's abuse response and AWS hosting logs may provide additional context on the campaign's scope and operators.

VirusTotal
VirusTotal
15 det.
DNS Security
6/14
TLS प्रमाणपत्र
Let's Encrypt
आयु
5 mo
देखी गई स्थिति
सामग्री अनुपलब्ध HTTP 404
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 15 / 94 यूआरएलक्वेरी जाँच नहीं की गई फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक 6/14 TLS valid certificate, 80d कौन है 5 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 6 / 14
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/14

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 12/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

पहचान समयरेखा

  1. VirusTotal

    0 → 13

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN AS14618 Amazon.com, Inc.
IP प्रतिष्ठा IP abuse confidence 0/100 0 reports checked 14/07/2026
Registrar (base domain) MarkMonitor
IP पता 52.204.246.179 US
भौगोलिक स्थानUS Ashburn, US
नेटवर्कAS14618 · AWS EC2 (us-east-1)
रिवर्स IPviewdns.info → rapiddns.io →
Registration (base domain)cyberfish.io · निर्मित 23/03/2026 (141d)
HTTP स्थिति404 Not Found
पहली अनुपलब्धता तक का समय 29h
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला24/03/2026
Submitted URLhttp://raven.cyberfish.io/s/63BZGFSVBWSFCDX7Y9/584dd8/90eab167-7429-489f-99f6-ce86e8d0d81a
नेमसर्वरns-1437.awsdns-51.org
TLS फिंगरप्रिंट
TLS अवलोकन14/05/2026 से मान्य27/07/2026 को स्कैन किया गया
TLS सब्जेक्ट वैकल्पिक नामcyberfish.io
Favicon Hash
पेज शीर्षक
404 - Quick Tip | Cofense
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 80 days
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

15 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
Cluster25
CRDF
साइरेडार
DNS8
Emsisoft
Fortinet
G-Data
Gridinsoft
LevelBlue
Lionic
SOCRadar
सोफोस
यूआरएलक्वेरी
वेबरूट
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of raven.cyberfish.io · checked Mar 24, 2026

94
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.8s
Largest Contentful Paint
CLS
0.142
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.05s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
साइट कॉन्फ़िगरेशन विश्लेषण
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/raven.cyberfish.io"
  title="PhishDestroy threat report for raven.cyberfish.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>