सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 15। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

virto[.]subrezarsutese[.]beauty

“mail-.aagspg.co”

धमकी भरा फैसला गंभीर 100/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 15/94 ब्रांड प्रतिरूपण: Genericemail
12/04/2026 Genericemail CDN
रिपोर्ट सारांश

virto.subrezarsutese.beauty — सामग्री अनुपलब्ध (HTTP 502). ब्रांड प्रतिरूपण: Genericemail; घोटाले का प्रकार: Fake Exchange. साक्ष्य सारांश: VirusTotal 15/94 (ADMINUSLabs, BitDefender, Chong Lua Dao, Cluster25, CRDF); URLScan malicious verdict; PhishDestroy score 100/100. रजिस्ट्रार: Namecheap.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
0AC4BCCB
स्कोर
100/100

The domain virto.subrezarsutese.beauty was registered through Namecheap on 12 April 2026 and resolves to the Cloudflare‑provided address 104.21.36.121, which is associated with Cloudflare, Inc. in Canada. The site is protected by a Let’s Encrypt certificate (issuer E7) and delivers a page whose title is recorded as “mail-.aagspg.co”. Multiple intelligence sources classify the domain as a “Fake Exchange” phishing operation. Gridinsoft assigns a trust score of 0 out of 100, while Scamadviser rates it at 1 out of 100, both indicating extreme lack of credibility. Fifteen of ninety‑four VirusTotal scanners flagged the domain as malicious, and it appears on one security blocklist.

The anti‑phishing service PhishDestroy has also blocked the domain. Cloudflare Browser Insights was detected, confirming the use of Cloudflare’s performance and security services, and the nameservers nicolas.ns.cloudflare.com and sofia.ns.cloudflare.com further corroborate the hosting arrangement. As of the report date the site is taken offline, but historical indicators suggest it was actively used for credential‑stealing campaigns targeting users of exchange services. The mismatch between the domain name and the page title implies a possible redirect or separate landing page, a pattern common in credential‑harvesting campaigns.

No additional payload samples or URLs have been released, so the exact phishing workflow remains unknown. Defenders should block the domain at perimeter and DNS layers, add it to threat‑intel feeds, and consider DNS sinkholing for rapid containment. Because the infrastructure relies on Cloudflare’s CDN, future re‑deployment could occur from different IPs within the same autonomous system, making static IP blocking less reliable. Continuous monitoring of the domain’s registration status and any re‑activation attempts is recommended, along with enforcing multi‑factor authentication for accounts that could be targeted by fake exchange portals.

VirusTotal
VirusTotal
15 det.
DNS Security
3/12
URLScan
यूआरएलस्कैन
ScamAdviser
Scamadviser
1/100
TLS प्रमाणपत्र
Let's Encrypt
आयु
4 mo
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 15 / 94 यूआरएलक्वेरी रिपोर्ट संग्रहीत - विस्तृत निर्णय लंबित फ़िशस्टैट्स checked — no match recorded ओटीएक्स no community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict malicious डीएनएस ब्लॉक 3/12 TLS valid certificate, 42d कौन है 4 mo old स्क्रीनशॉट बाहरी कैप्चर चेन पुनर्निर्देशित करें जांच नहीं की गई Scamadviser 1/100
नेटवर्क सुरक्षा इंटेलिजेंस
DNS Provider Blocks 3 / 12
Controld Adblock Controld Family Controld Malware

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/14

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

पेज शीर्षक
mail-.aagspg.co
Impersonates
Outlook
TLS प्रमाणपत्र
Valid transport encryption · जारीकर्ता Let's Encrypt · valid for 42 days

डोमेन इंटेलिजेंस

डोमेन
URLScan Verdict दुर्भावनापूर्ण score 100 Phishing brand: Genericemail report ↗
सर्वर / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden एज-आईपी प्रतिष्ठा इस डोमेन के लिए जिम्मेदार नहीं है।
Registrar (base domain) Namecheap SE(SE)
दुरुपयोग संपर्कabuse@namecheap.com
IP पता 104.21.36.121 CDN
भौगोलिक स्थानCA Toronto, CA
नेटवर्कAS13335 · Cloudflare, Inc.
रिवर्स IPviewdns.info → rapiddns.io →
मूल आईपी सीडीएन प्रॉक्सी के पीछे छिपा हुआ है। किनारे के पते के लिए रिवर्स-आईपी परिणामों में असंबंधित किरायेदार शामिल हैं; मूल का पता लगाने के लिए निष्क्रिय DNS या प्रमाणपत्र-पारदर्शिता डेटा की आवश्यकता होती है।
Registration (base domain)subrezarsutese.beauty · निर्मित 12/04/2026 (131d)
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 10 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला12/04/2026
DOM Analysisanalyzed 29/07/2026score 73/1001 brand signal
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://virto.subrezarsutese.beauty/minerwebmailsecure101/web.html?… query redacted
नेमसर्वरsofia.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 23/02/2026scanned 12/04/2026
TLS SAN Domainssubrezarsutese.beauty
ICANN OVERSIGHT Registration: subrezarsutese.beauty

प्रत्यायन और आरएए संदर्भ

Registrar accreditation and DNS abuse obligations

For the registrable domain subrezarsutese.beauty behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

मान्यता एक अनुबंध है, सुरक्षा की मुहर नहीं। ICANN शुल्क सत्यापित करें RAA §3.18 पढ़ें PHISHDESTROY INVESTIGATIONICANN funding, contracts, and DNS abuse oversight
Accountability draft कुछ भी अपने आप नहीं भेजा जाता।

फॉरेंसिक इंटेलिजेंस

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
तकनीकें · 1 identified
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Detected via क्लाउडफ्लेयर रडार · Wappalyzer engine
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

15 / 94 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
ADMINUSLabs
BitDefender
Chong Lua Dao
Cluster25
CRDF
साइरेडार
ईएसईटी
Emsisoft
Fortinet
G-Data
Gridinsoft
Seclookup
SOCRadar
सोफोस
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/virto.subrezarsutese.beauty"
  title="PhishDestroy threat report for virto.subrezarsutese.beauty"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

एक अत्यंत सच्चा धन्यवाद-पत्र

व्यंग्यात्मक मसौदा जनरेटर

प्राप्तकर्ता
शुल्क संदर्भ

यह व्यंग्यात्मक मसौदा है। शुल्क के आंकड़े अनुमान हैं; इन्हें इस डोमेन से ठीक-ठीक जोड़ने का दावा नहीं किया जाता।