सुरक्षा रिपोर्ट पर जाएँ
⚠️
इस डोमेन को दुर्भावनापूर्ण के रूप में चिह्नित किया गया है।
सुरक्षा इंजन एक पहचान की रिपोर्ट कर रहे हैं: 16। अत्यधिक सावधानी बरतें - क्रेडेंशियल या व्यक्तिगत जानकारी दर्ज न करें।
डोमेन सुरक्षा और ख़तरे की आसूचना

xp-expreemy[.]my[.]id

“Pusat Bantuan | Centang Biru Terverifikasi Instagram”

धमकी भरा फैसला गंभीर 95/100 साक्ष्य स्कोर
उपलब्धता सामग्री अनुपलब्ध नवीनतम अवलोकन में सामग्री अनुपलब्ध थी
वायरस का कुल पता लगाना: 16/93 Spamhaus DBL: DBL_PHISH ब्रांड प्रतिरूपण: Instagram
OTX: 2 refs 20/01/2026 Instagram
रिपोर्ट सारांश

xp-expreemy.my.id — सामग्री अनुपलब्ध (HTTP 502). ब्रांड प्रतिरूपण: Instagram; घोटाले का प्रकार: Brand Impersonation. साक्ष्य सारांश: VirusTotal 16/93 (alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar); URLQuery 100 det.; Spamhaus DBL_PHISH; PhishDestroy score 95/100. रजिस्ट्रार: PT Beon Intermedia.

मूल फॉरेंसिक रिकॉर्ड सुरक्षित रखने के लिए नीचे का विस्तृत PhishDestroy AI विश्लेषण अंग्रेज़ी में रखा गया है।

साक्ष्य सारांश
आलोचनात्मक
संदर्भ
8762C2FE
स्कोर
95/100

The domain xp-expreemy.my.id was registered on 21 February 2026 through PT Beon Intermedia and is hosted on the IP 103.245.38.141 belonging to AS55688 (PT Beon Intermedia) in Indonesia. The authoritative name servers are best.jagoanhosting.com, great.jagoanhosting.com and one.jagoanhosting.com. No TLS certificate is presented, so connections are unencrypted. The page title retrieved from the site reads “Pusat Bantuan | Centang Biru Terverifikasi Instagram”, indicating an attempt to masquerade as an Instagram support page. VirusTotal has recorded 16 detections out of 93 scanning engines, confirming that multiple security vendors consider the domain malicious.

AlienVault OTX lists the host in two separate threat‑intel pulses, and the domain is listed on one public blocklist. Additional defensive services have taken action: PhishDestroy has blocked the host, and Gridinsoft assigns a trust score of 0 out of 100, reflecting a complete lack of reputation. The observed behavior matches the reported scam type of brand impersonation targeting Instagram users. Evidence is limited to the registration metadata, DNS configuration, IP attribution, and the detection counts listed above; no content‑level analysis such as HTML structure or credential‑collection forms has been published.

Consequently, it remains unclear whether the site ever hosted a functional login portal or what payloads, if any, were delivered to visitors. Defenders should proactively deny any outbound or inbound traffic to 103.245.38.141 and add xp-expreemy.my.id to URL filtering and host‑based blocking lists. Continuous monitoring of the associated IP range and the three JagoanHosting name servers is advised, as the adversary may redeploy the campaign under a new domain that reuses the same infrastructure. Organizations that enforce brand‑specific allow‑lists for Instagram should verify that legitimate Instagram domains are not inadvertently blocked while ensuring this malicious host remains excluded.

VirusTotal
VirusTotal
16 det.
URLQuery
यूआरएलक्वेरी
100 det.
OTX references
URLScan
यूआरएलस्कैन
देखी गई स्थिति
सामग्री अनुपलब्ध 502
PhishDestroy
विनाश सूची
सूचीबद्ध
डेटा कवरेज VirusTotal 16 / 93 यूआरएलक्वेरी 100 det. फ़िशस्टैट्स checked — no match recorded ओटीएक्स 2 community references सीएफ रडार scan completed URLScan capture संग्रहित रिपोर्ट URLScan verdict निष्कर्ष उपलब्ध नहीं डीएनएस ब्लॉक जाँच नहीं की गई TLS कोई प्रमाणपत्र डेटा नहीं कौन है not parsed स्क्रीनशॉट 2 captures · 2 sources चेन पुनर्निर्देशित करें जांच नहीं की गई

धमकी प्रतिक्रिया पाइपलाइन

खोज
Checks
Reports
उपलब्धता
13/14

सार्वजनिक ब्लॉकलिस्ट स्थिति

सहेजा गया कैप्चर

डोमेन इंटेलिजेंस

डोमेन
सर्वर / ASN nginx · AS55688 BEON-AS-ID PT. Beon Intermedia, ID
IP प्रतिष्ठा abuse score 0/100 0 reports checked 16/06/2026
रजिस्ट्रार PT Beon Intermedia
दुरुपयोग संपर्कcare@jagoanhosting.id
IP पता 103.245.38.141 ID
भौगोलिक स्थानID Jakarta, ID
नेटवर्कAS55688 · PT. Beon Intermedia
रिवर्स IPviewdns.info → rapiddns.io →
पंजीकरणExpires 19/01/2027
HTTP स्थिति502 Error
पहली अनुपलब्धता तक का समय 114 days
हम क्या मापते हैं पहली संग्रहीत दुरुपयोग रिपोर्ट से लेकर पहली बार अवलोकन तक कि सामग्री अनुपलब्ध थी, बीता हुआ समय। इससे कारण स्थापित नहीं होता.
प्रत्येक रिपोर्ट में क्या शामिल है संग्रहीत आउटगोइंग-रिपोर्ट रिकॉर्ड उस समय उपलब्ध साक्ष्य का संदर्भ दे सकते हैं, जैसे विक्रेता के फैसले, पंजीकरण डेटा, होस्टिंग विवरण, वर्गीकरण, या स्क्रीनशॉट। यह पृष्ठ किसी प्राप्तकर्ता द्वारा वितरित सटीक पेलोड, रसीद, पावती या कार्रवाई का अनुमान नहीं लगाता है।
तकनीकी विवरणडीएनएस, एसएसएल एसएएन, टाइमस्टैम्प
पहली बार पता चला20/01/2026
DOM Analysisanalyzed 23/04/2026score 10/1001 brand signal
IoC Extractionscanned 02/08/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://xp-expreemy.my.id/
नेमसर्वरbest.jagoanhosting.comgreat.jagoanhosting.comone.jagoanhosting.com
TLS Observationscanned 15/06/2026
पेज शीर्षक
Pusat Bantuan | Centang Biru Terverifikasi Instagram
Impersonates
Instagram
इस डोमेन की रिपोर्ट करें सबूत जमा करें और दूसरों की सुरक्षा में मदद करें

वायरसटोटल विश्लेषण

16 / 93 सुरक्षा विक्रेताओं ने इस डोमेन को चिह्नित किया
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Cluster25
CRDF
साइरेडार
Ermes
ईएसईटी
Forcepoint ThreatSeeker
G-Data
Lionic
Seclookup
SOCRadar
सोफोस
Trustwave
VIPRE
वेबरूट

साक्ष्य और बाहरी रिपोर्टें

क्या आप इस साइट से प्रभावित हुए?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

यदि आपने खाता क्रेडेंशियल, व्यक्तिगत या भुगतान जानकारी दर्ज की है, या इस डोमेन से कोई फ़ाइल डाउनलोड की है, तो तुरंत कार्रवाई करें। घटना की रिपोर्ट करने और अपनी सुरक्षा करने में आपकी सहायता के लिए नीचे संसाधन दिए गए हैं।

यूरोपोल
अपने ईयू देश के लिए आधिकारिक रिपोर्टिंग चैनल ढूंढें
National police directory
रिकवरी ठगों से सावधान रहें! अपराधी जांचकर्ता, वकील या रिकवरी एजेंट होने का नाटक करते हुए पीड़ितों से दोबारा संपर्क कर सकते हैं। अग्रिम शुल्क का भुगतान न करें या क्रेडेंशियल साझा न करें। रिकवरी धोखाधड़ी के बारे में और जानें →

अपने स्थानीय अधिकारियों को रिपोर्ट करें

आधिकारिक साइबर अपराध संपर्क, या एक शिकायत ड्राफ्ट बनाएं → प्राप्त करने के लिए अपना देश चुनें।

97-देश निर्देशिका
एआई-सहायता प्राप्त ड्राफ्ट - घटना विवरण एआई प्रदाता द्वारा संसाधित किया जाता है इसकी स्वयं समीक्षा करें और सबमिट करें

किसी भी डोमेन की जाँच करें

संग्रहीत ब्लॉकलिस्ट, WHOIS, DNS और सार्वजनिक स्कैन साक्ष्य का उपयोग करके खतरे का विश्लेषण

अभी स्कैन करें

फ़िशिंग की रिपोर्ट करें

संदिग्ध डोमेन हमारे थ्रेट डेटाबेस में जमा करें — समुदाय की सुरक्षा करें

रिपोर्ट करें

सीधा खतरा फीड

हाल की फ़िशिंग रिपोर्टें और उपलब्धता में परिवर्तन देखे गए

निगरानी करें

जानकारी में रहें, सुरक्षित रहें

लाइव खतरों की निगरानी करें या यदि आपको लगता है कि यह एक गलत सकारात्मक है तो इस लिस्टिंग को चुनौती दें।

सीधा खतरा फीड इस लिस्टिंग के खिलाफ अपील करें
HTML · IFRAME

इस रिपोर्ट को एम्बेड करें

इस थ्रेट इंटेलिजेंस को अपनी वेबसाइट या ब्लॉग पर साझा करें।

embed.html
<iframe
  src="https://phishdestroy.io/hi/embed/domain/xp-expreemy.my.id"
  title="PhishDestroy threat report for xp-expreemy.my.id"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>