सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 12। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

revanced[.]to

“ReVanced v20.14.43 - Download YouTube ReVanced APK (2025)”

धमकी भरा फैसला गंभीर 96/100 साक्ष्य स्कोर
उपलब्धता अंतिम ज्ञात सक्रिय नवीनतम संग्रहीत रीचैबिलिटी अवलोकन
वायरस का कुल पता लगाना: 12/91 ब्रांड प्रतिरूपण: Facebook अंतिम ज्ञात सक्रिय
16/10/2025 Facebook CDN

संग्रहीत अवलोकन

देखा गया शीर्षक अंतर

स्कैनर को दिखाया गया शीर्षकReVanced v20.40.45 - Download YouTube ReVanced APK (2026)
आगंतुक को दिखाया गया शीर्षकReVanced v20.14.43 - Download YouTube ReVanced APK (2025)

साक्ष्य सारांश

आलोचनात्मक
Evidence score
96/100

Analysis of revanced.to indicates a high-risk phishing domain actively impersonating Facebook, despite its page title suggesting a ReVanced APK download. The domain was registered on October 11, 2023, through NameCheap, Inc., and is currently resolving to IP address 104.21.51.73, hosted on Cloudflare's infrastructure (AS13335). Nameservers point to Cloudflare (ignat.ns.cloudflare.com and lindsey.ns.cloudflare.com), a common tactic to obscure hosting origins and evade takedowns. The site is flagged by one security blocklist and detected by 3 of 95 security vendors on VirusTotal, though the specific nature of these detections remains unverified. Technologies identified include WordPress, MySQL, PHP, and HTTP/3, suggesting a structured backend likely used to host phishing kits or distribute malicious payloads. The domain's page title, 'ReVanced v20.14.43 - Download YouTube ReVanced APK (2025)', does not align with its confirmed brand impersonation of Facebook, indicating either a bait-and-switch tactic or a multi-purpose phishing infrastructure. The discrepancy between the advertised content and the actual threat type raises concerns about the domain's versatility in targeting victims. The SSL certificate, issued by Google Trust Services (WE1), is valid but does not mitigate the malicious intent, as phishing sites frequently use legitimate certificates to appear trustworthy. Defenders should treat this domain as an active threat. Blocking the IP 104.21.51.73 and associated Cloudflare ranges, as well as monitoring for connections to the nameservers, is recommended. Given the domain's age and continued activity, it is likely part of a broader campaign. Further investigation into the WordPress and PHP components may reveal additional indicators of compromise, such as embedded malicious scripts or redirect chains. Organizations should also review logs for any user interactions with this domain, particularly those involving Facebook credentials or APK downloads.

VirusTotal
VirusTotal
12 det.
TLS प्रमाणपत्र
समाप्त या असत्यापित -109d
आयु
2.8 yr
देखी गई स्थिति
अंतिम ज्ञात सक्रिय HTTP 200
PhishDestroy
विनाश सूची
सूचीबद्ध

Data Coverage

VirusTotal 12 / 91 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict विश्लेषण पूरा हुआ डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 34 mo old स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
सुरक्षा संकेत
GS Gridinsoft Analysis
Hosting SSL Certificate Downloads Wordpress Platform Cloudflare Browser Insights SEO Optimization Extended Data Blacklisted

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
10/12

ब्लॉकलिस्ट कवरेज

10 निगरानी वाले बाहरी स्रोत · संग्रहीत स्नैपशॉट 11/08/2026

10 निगरानी वाले बाहरी स्रोत कोई मिलान नहीं

पहचान समयरेखा

  1. Cloudflare Radar

    Cloudflare Radar स्कैन संग्रहीत · स्कैन खोलें

  2. VirusTotal

    3 → 1

  3. VirusTotal

    1 → 2

  4. VirusTotal

    2 → 4

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict विश्लेषण पूरा हुआ score 0 report ↗
सर्वर / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
रजिस्ट्रार NameCheap US(US)
दुरुपयोग संपर्कsupport@namecheap.com, abuse@cloudflare.com, abuse@namecheap.com
IP पता 104.21.51.73 CDN
भौगोलिक स्थानUS San Francisco, US
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
पंजीकरणनिर्मित 11/10/2023 Expires 11/10/2026
Elapsed Since First Report 166 days
हम क्या मापते हैं Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: अंतिम ज्ञात सक्रिय.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
HTTP स्थिति200
तकनीकी विवरणDNS, TLS नाम और समय-मुद्राएँ
पहली बार पता चला16/10/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 25/1006 brand signals
Submitted URLhttps://revanced.to/
नेमसर्वरignat.ns.cloudflare.comlindsey.ns.cloudflare.com
TLS फिंगरप्रिंट
TLS अवलोकन24/01/2026 से मान्य11/03/2026 को स्कैन किया गया
Favicon Hash
पेज शीर्षक
ReVanced v20.14.43 - Download YouTube ReVanced APK (2025)
Impersonates
Facebook Google Reddit Telegram WhatsApp YouTube
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Google Trust Services / WE1
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

12 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed Previous stored snapshot: 3 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
साइरेडार
ईएसईटी
Fortinet
G-Data
Gridinsoft
Lionic
सोफोस
साइट प्रदर्शन विश्लेषण

Google PageSpeed Insights — mobile performance audit of revanced.to · checked Mar 2, 2026

100
Good
Performance
FCP
0.92s
First Contentful Paint
LCP
1.71s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
15ms
Total Blocking Time
SI
0.92s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें

बाहरी उपकरण

GridinsoftGridinsoft विश्वास स्कोर 39/100स्थिति: Suspiciousस्रोत खोलें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/revanced.to"
  title="PhishDestroy threat report for revanced.to"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>