सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 7। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
ABUSE NOTICE · 72H+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@korbank.pl. The latest stored availability evidence still shows the domain reachable; 4 days has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 days
Reports sent
1
Latest case ID
PD-20260814-D367D5
Current status
Observed active at latest stored check
डोमेन सुरक्षा और ख़तरे की आसूचना

vh18413[.]vh[.]net[.]pl

“Verifizierung”

धमकी भरा फैसला गंभीर 71/100 साक्ष्य स्कोर
उपलब्धता असत्यापित वर्तमान पहुंच योग्यता असत्यापित है
वायरस का कुल पता लगाना: 7/91 ब्रांड प्रतिरूपण: Facebook
14/08/2026 Facebook 1 Report Sent
रिपोर्ट सारांश

vh18413.vh.net.pl — असत्यापित. ब्रांड प्रतिरूपण: Facebook; घोटाले का प्रकार: Impersonation. साक्ष्य सारांश: VirusTotal 7/91 (alphaMountain.ai, Cluster25, CRDF, Fortinet, MalwareURL); URLScan malicious verdict; PhishDestroy score 71/100. रजिस्ट्रार: Prociv Sp. z o.o.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
886AEE87
स्कोर
71/100

vh18413.vh.net.pl is a subdomain of vh.net.pl. PhishDestroy first observed the hostname on Aug 14, 2026. Stored content metadata identifies Facebook as the apparent target. The captured page title is “Verifizierung”. Page analysis recorded additional brand references to Instagram, LinkedIn, and YouTube. Stored page analysis classifies the content as impersonation. Current evidence score: 71/100 (critical).

Positive findings are stored from 2 sources: VirusTotal and URLScan. VirusTotal recorded 7 detections among 91 engines: alphaMountain.ai, Cluster25, CRDF, Fortinet, MalwareURL, SOCRadar, Webroot on Aug 18, 2026 at 10:08 UTC. URLScan returned a malicious verdict with score 100; scan metadata linked the capture to Tdbank and assigned phishing as its category on Aug 14, 2026 at 11:08 UTC. Non-positive and contextual checks: The separate external-blocklist snapshot contained no matches on Aug 18, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Aug 18, 2026 at 10:09 UTC.

The collector marked the hostname reachable on Aug 17, 2026 at 22:16 UTC, but did not retain the HTTP response code. Registration records for the registrable domain vh.net.pl list Prociv Sp. z o.o. as the registrar and May 30, 2019 as the creation date. At collection time, the hostname resolved to 83.168.99.244 on AS214349 (NODEA-AS NODEA SPOLKA Z OGRANICZONA ODPOWIEDZIALNOSCIA, PL). The recorded endpoint location is Gdańsk, PL. The stored server header is LiteSpeed. DOM analysis on Aug 14, 2026 at 02:22 UTC returned 71/100. The evidence archive retains 3 visual captures from PhishDestroy, URLScan, and Cloudflare Radar. TLS metadata lists Let's Encrypt as the certificate issuer with validity through Nov 10, 2026; checked Aug 14, 2026 at 01:02 UTC.

The content indicators and 2 positive source findings support the current Facebook-themed impersonation classification.

VirusTotal
VirusTotal
7 det.
URLScan
यूआरएलस्कैन
TLS प्रमाणपत्र
Let's Encrypt
आयु
7.2 yr
देखी गई स्थिति
असत्यापित
PhishDestroy
विनाश सूची
सूचीबद्ध
Reports Sent
1
डेटा कवरेज VirusTotal 7 / 91 यूआरएलक्वेरी जाँच नहीं की गई फ़िशस्टैट्स जाँच नहीं की गई ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक जाँच नहीं की गई TLS valid certificate, 84d कौन है 88 mo old स्क्रीनशॉट 3 captures · 3 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/14
Sent Report Recorded
Stored sent-report record for registrar Prociv Sp. z o.o., hosting provider, 1 abuse contact
abuse@korbank.pl
14/08/2026

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Tdbank report ↗
सर्वर / ASN LiteSpeed · AS214349 NODEA-AS NODEA SPOLKA Z OGRANICZONA ODPOWIEDZIALNOSCIA, PL
IP प्रतिष्ठा abuse score 0/100 0 reports checked 14/08/2026
Registrar (base domain) Prociv Sp. z o.o
दुरुपयोग संपर्कabuse@korbank.pl
IP पता 83.168.99.244 PL
भौगोलिक स्थानPL Gdańsk, PL
नेटवर्कAS214349 · NODEA SPOLKA Z OGRANICZONA ODPOWIEDZIALNOSCIA
रिवर्स IPviewdns.info → rapiddns.io →
Registration (base domain)vh.net.pl · निर्मित 30/05/2019 Expires 30/05/2027
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला14/08/2026
DOM Analysisanalyzed 14/08/2026score 71/1004 brand signals
IoC Extractionscanned 14/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://vh18413.vh.net.pl/TD/TD-ZE5KIzX0UW4&oauth_key_signature=eyJraWQOiJrUFVqdlNhT25GWUVDakpjMmV1MXJvNGxnb2VFeXJJb2tCbU1X3BiZXN/loading.php
नेमसर्वरns1.vh.plns2.vh.pl
MX Records0 mail.vh18413.vh.net.pl
TLS Fingerprint
TLS Observationvalid from 12/08/2026scanned 14/08/2026
Case ID
पेज शीर्षक
Verifizierung
Impersonates
Facebook Instagram LinkedIn YouTube
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 84 days
तकनीकें · 1 identified
LiteSpeed
Web servers

LiteSpeed is a high-scalability web server.

litespeedtech.com 100% विश्वास
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

7 / 91 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed First positive detection Previous stored snapshot: 7 detections
alphaMountain.ai
Cluster25
CRDF
Fortinet
MalwareURL
SOCRadar
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260814-D367D5 Recipient: abuse@korbank.pl
URLScan evidence VirusTotal evidence Screenshot 74.5 KB

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/vh18413.vh.net.pl"
  title="PhishDestroy threat report for vh18413.vh.net.pl"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>