सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 23। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

shopeevip[.]vip

“Shopee”

धमकी भरा फैसला गंभीर 100/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 23/91 URLQuery threat systems: 8 alerts ब्रांड प्रतिरूपण: ShopeePay
OTX: 1 ref 25/06/2026 ShopeePay 1 Report Sent
रिपोर्ट सारांश

shopeevip.vip — सामग्री अनुपलब्ध (HTTP 502). ब्रांड प्रतिरूपण: ShopeePay; घोटाले का प्रकार: Credential Phishing. साक्ष्य सारांश: VirusTotal 23/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 8 alerts; URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 100/100. रजिस्ट्रार: NameMart.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
EC39CCB0
स्कोर
100/100

The domain shopeevip.vip is assessed as a high-risk fake login phishing site. This evaluation is based on multiple indicators of compromise and the domain's current active status, which poses a significant threat to users attempting to log into what they believe is a legitimate service.

Analysis indicates that shopeevip.vip is flagged by 15 out of 95 security vendors on VirusTotal, suggesting a consensus among security professionals regarding its malicious nature. The domain was registered through NameMart Pte. Ltd. on January 23, 2026, and is currently active. It resolves to the IP address 148.66.3.116, which is located in Hong Kong and is associated with AS45753 Netsec Limited. The SSL certificate is issued by Let's Encrypt, which is a common tactic to gain user trust. Additionally, the domain appears on two security blocklists and is flagged as a phishing site by Google Safe Browsing. It is also blocked by PhishDestroy and OpenPhish, further corroborating its malicious intent. These findings collectively suggest that the domain is being used to conduct phishing attacks, likely targeting users of legitimate e-commerce platforms.

To mitigate the risks associated with this fake login phishing domain, it is recommended that organizations update their security blocklists to include shopeevip.vip and educate users about the signs of phishing, such as unexpected login prompts and suspicious URLs. Technical teams should monitor network traffic for connections to this IP address and implement DNS filtering to prevent access. Users should be advised to verify the legitimacy of any login pages by checking the URL and SSL certificate, and to report any suspicious activity to their IT departments. Regular security audits and user training on phishing threats are essential to maintaining a secure environment.

VirusTotal
VirusTotal
23 det.
URLQuery
यूआरएलक्वेरी
8 threat alerts
OTX references
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
समाप्त या असत्यापित -66d
आयु
7 mo
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 23 / 91 यूआरएलक्वेरी 8 threat-system alerts फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स 1 community reference सीएफ रडार no data URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS समाप्त या असत्यापित कौन है 7 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई
नेटवर्क सुरक्षा इंटेलिजेंस
Threat Detection Systems 8 alerts
Detection System Indicator Verdict Alert
DNS4EU shopeevip.vip malicious Sinkholed
Hagezi Threat Feed shopeevip.vip malicious Sinkholed
OpenDNS shopeevip.vip phishing Phishing Block
DigiCert UltraDNS globalterdaftar.com malicious Sinkholed
Hagezi Threat Feed globalterdaftar.com malicious Sinkholed
Cloudflare DNS globalterdaftar.com malicious Sinkholed
OpenDNS globalterdaftar.com phishing Phishing Block
DNS4EU globalterdaftar.com malicious Sinkholed

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/13
Sent Report Recorded
Stored sent-report record for registrar NameMart Pte. Ltd., hosting provider, 2 abuse contacts
abuse@namemart.comabuse@netsec.com
25/06/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
Shopee
TLS प्रमाणपत्र
समाप्त या असत्यापित · जारीकर्ता Let's Encrypt / E7

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Shopee report ↗
गूगल सुरक्षित ब्राउज़िंग ध्वजांकित Social engineering checked 25/06/2026
सर्वर / ASN nginx/1.22.1 · AS45753 NETSEC-HK - Netsec Limited, HK
IP प्रतिष्ठा abuse score 0/100 0 reports checked 25/06/2026
रजिस्ट्रार NameMart SG(SG)
दुरुपयोग संपर्कabuse@namemart.com, abuse@netsec.com
IP पता 148.66.3.116 HK
भौगोलिक स्थानHK Tung Chung, HK
नेटवर्कAS45753 · Netsec Limited
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणनिर्मित 23/01/2026 (204d) Expires 23/01/2027
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 9h
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला25/06/2026
DOM Analysisanalyzed 25/06/2026score 100/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://shopeevip.vip/
नेमसर्वरns1.domainnamens.comns2.domainnamens.com
TLS Fingerprint
TLS Observationvalid from 13/03/2026scanned 25/06/2026
TLS SAN Domainsbermitraglobal.com
Case ID
ICANN OVERSIGHT

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

23 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
साइरेडार
Ermes
ईएसईटी
Emsisoft
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
कास्परस्की
LevelBlue
Lionic
MalwareURL
नेटक्राफ्ट
ओपनफ़िश
SOCRadar
सोफोस
VIPRE
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260625-83D394 Recipient: abuse@namemart.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 113.1 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/shopeevip.vip"
  title="PhishDestroy threat report for shopeevip.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।