सुरक्षा रिपोर्ट पर जाएँ
डोमेन सुरक्षा और ख़तरे की आसूचना
run-59d76ed2.jasperseven7.workers.dev favicon

run-59d76ed2.jasperseven7.workers.dev

“Suspected Malware | Cloudflare”

धमकी भरा फैसला गंभीर 75/100 साक्ष्य स्कोर
उपलब्धता पहुंच योग्य · पहुंच प्रतिबंधित पहुंच योग्य प्रतिक्रिया; पृष्ठ सामग्री सत्यापित नहीं थी
संग्रहीत ब्लॉकलिस्ट मिलान: 2 ब्रांड प्रतिरूपण: Cloudflare अंतिम ज्ञात सक्रिय
14/09/2026 Cloudflare CDN
Actions एपीआई
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
किसी मैच की रिपोर्ट करने वाली सार्वजनिक ब्लॉक सूचियाँ: 2। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
रिपोर्ट सारांश

run-59d76ed2.jasperseven7.workers.dev — पहुंच योग्य · पहुंच प्रतिबंधित (HTTP 403). ब्रांड प्रतिरूपण: Cloudflare; घोटाले का प्रकार: Impersonation. साक्ष्य सारांश: VirusTotal 0/89; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 75/100. रजिस्ट्रार: Cloudflare Workers.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश

आलोचनात्मक
स्कोर
75/100

run-59d76ed2.jasperseven7.workers.dev is a tenant hostname on Cloudflare, not a separately registered domain. PhishDestroy first observed the hostname on Sep 14, 2026. Stored content metadata identifies Cloudflare as the apparent target. The captured page title is “Suspected Malware | Cloudflare”. Stored page analysis classifies the content as impersonation. Current evidence score: 75/100 (critical).

Positive findings are stored from 2 sources: MetaMask and SEAL. MetaMask and SEAL listed the hostname in the separate external-blocklist snapshot on Sep 20, 2026 at 22:20 UTC. Non-positive and contextual checks: VirusTotal recorded 0 detections among 89 engines on Sep 20, 2026 at 18:56 UTC. Google Safe Browsing returned no flag on Sep 20, 2026 at 19:00 UTC. The 0/89 VirusTotal snapshot and the positive findings above are conflicting observations from different sources or collection times.

An access-restricted HTTP 403 response was recorded on Sep 20, 2026 at 22:00 UTC. Cloudflare is the hosting platform for this tenant, not its registrar. At collection time, the hostname resolved to 104.21.12.188 on AS13335 (Cloudflare, Inc.). The IP and ASN identify shared Cloudflare infrastructure, not the tenant operator. The platform TLS certificate was issued by Google Trust Services / WE1 with validity through Dec 8, 2026; checked Sep 20, 2026 at 19:02 UTC.

The content indicators and 2 positive source findings support the current Cloudflare-themed impersonation classification.

VirusTotal
VirusTotal
0 det.
TLS प्रमाणपत्र
Google Trust Services / WE1
देखी गई स्थिति
पहुंच योग्य · पहुंच प्रतिबंधित 403
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal checked — no detections recorded ओटीएक्स no community references TLS valid certificate, 78d कौन है not parsed स्क्रीनशॉट कैद नहीं हुआ

Forensic History & Detection Timeline

This timeline displays historical security and status checkpoints observed by the PhishDestroy automated monitoring network. It records domain lifecycle updates, scanner changes, and threat telemetry over time.
  1. Threat First Observed Sep 20, 2026 · 20:53 UTC
    Domain ingestion complete. Initial state is marked as alive.

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
7/9

सार्वजनिक ब्लॉकलिस्ट स्थिति

Evasion analysis

Cloaking & traffic-distribution check

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not yet scanned
Last cloaking scan
Server header seen by scanner
cloudflare

Scanner note: alive_content: raw=waf_403; http=403; via=https_proxy; server=cloudflare

Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

डोमेन इंटेलिजेंस

डोमेन
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP प्रतिष्ठा abuse score 0/100 7 reports Brute-Force checked 20/09/2026
प्लेटफ़ॉर्म प्रदाता Cloudflare Workers
HTTP स्थिति403 Forbidden
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला14/09/2026
TLS Fingerprint
TLS Observationvalid from 09/09/2026scanned 20/09/2026
TLS SAN Domainsjasperseven7.workers.dev
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

0 / 89 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
No VirusTotal engine marked the domain malicious in the stored analysis.

मिलते-जुलते डोमेन

142 संग्रहीत मिलते-जुलते डोमेन

c.loudflare.com subdomain claudflare.com vowel-swap cloadflare.com vowel-swap cloduflare.com transposition cloodflare.com vowel-swap clou.dflare.com subdomain cloudf.lare.com subdomain cloudfalre.com transposition cloudfla.re.com subdomain cloudflaer.com transposition cloudflarecom.com various cloudflore.com vowel-swap
सभी दिखाएँ (88)
cloudflrae.com transposition cloudflure.com vowel-swap cloudflwre.com replacement cloudlfare.com transposition cloufdlare.com transposition cluodflare.com transposition coludflare.com transposition c1oudf1are.com homoglyph c1oudflare.com homoglyph ccloudflare.com repetition cioudfiare.com homoglyph cioudflare.com homoglyph ckoudflare.com replacement cl0udfiare.com homoglyph cliudflare.com replacement clludflare.com replacement clo-udflare.com hyphenation clodflare.com omission clohdflare.com replacement cloidflare.com replacement clooudflare.com insertion cloubflare.com homoglyph clouclflare.com homoglyph cloud-flare.com hyphenation cloudcflare.com insertion cloudclare.com replacement clouddflare.com insertion cloudfare.com omission cloudfflare.com insertion cloudfiare.com homoglyph cloudfla1re.com insertion cloudflaare.com repetition cloudflae.com omission cloudflaee.com replacement cloudflar.com omission cloudflarr.com replacement cloudflarre.com repetition cloudflarz.com replacement cloudflate.com replacement cloudfllare.com repetition cloudflre.com omission cloudflsre.com replacement cloudiflare.com homoglyph cloudlare.com omission cloudlflare.com homoglyph cloudsflare.com insertion cloudtflare.com insertion cloudtlare.com replacement cloudvflare.com insertion cloudxflare.com insertion cloufflare.com bitsquatting clouflare.com omission cloulflare.com bitsquatting clourflare.com replacement clousflare.com replacement cloutflare.com bitsquatting clouudflare.com repetition clowdflare.com bitsquatting cloydflare.com replacement clpudflare.com replacement cludflare.com omission cmoudflare.com bitsquatting cnoudflare.com bitsquatting coudflare.com omission dloudflare.com homoglyph doudflare.com homoglyph gloudflare.com bitsquatting kloudflare.com bitsquatting loudflare.com omission sloudflare.com bitsquatting xn--clodflare-is7d.com homoglyph xn--cloudflae-7fe.com homoglyph xn--cloudflae-7n6d.com homoglyph xn--cloudflar-3f7d.com homoglyph xn--cloudflar-j4a.com homoglyph xn--cloudflre-676d.com homoglyph xn--clouflare-t05d.com homoglyph xn--cludflare-6x3d.com homoglyph xn--cludflare-ml7d.com homoglyph xn--coudflare-0sb.com homoglyph aloudflare.com bitsquatting bloudflare.com bitsquatting cdoudflare.com bitsquatting choudflare.com bitsquatting clgudflare.com bitsquatting clkudflare.com bitsquatting clmudflare.com bitsquatting clnudflare.com bitsquatting

142 में से 100 दिखाए जा रहे हैं

सामुदायिक जानकारी

1 सामुदायिक रिपोर्ट

श्रेणीPHISHING

I received a phishing email on 10 September 2026 that impersonated Jupiter. It advertised a “JUPITER onchain vault portal” at jupiter-bolt[.]vercel[.]app. The email used Privy’s legitimate login-code service. DKIM and DMARC checks passed. The phishing URL appeared in the appli

साक्ष्य और बाहरी रिपोर्टें

Community Scam Report — ChainAbuse
1 report filed for run-59d76ed2.jasperseven7.workers.dev (1 written by a person) · category: Phishing · source checked
“I received a phishing email on 10 September 2026 that impersonated Jupiter. It advertised a “JUPITER onchain vault portal” at jupiter-bolt[.]vercel[.]app. The email used Privy’s legitimate login-code service. DKIM and DMARC checks passed. The phishing URL appeared in the application-name field. Analysis of files collected on 11–12 September identified an EVM wallet-drainer payload. A JavaScript loader used a Base smart contract to locate a Cloudflare Worker backend. The payload processed w”
— reported by Anonymous on Sep 14, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/run-59d76ed2.jasperseven7.workers.dev"
  title="PhishDestroy threat report for run-59d76ed2.jasperseven7.workers.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>