Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 17. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

amazprimebox[.]com

Pemeriksaan phishing dan keamanan amazprimebox.com

Putusan ancaman Kritis 100/100 skor bukti
Ketersediaan Terakhir diketahui aktif Pengamatan keterjangkauan tersimpan terbaru
Sinyal risiko
Deteksi Total Virus: 17/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Terakhir diketahui aktif
17/91 VT URLQuery: 2 threat alerts 28/06/2026 US US
Ringkasan laporan

amazprimebox.com — Terakhir diketahui aktif (HTTP 302). Ringkasan bukti: VT 17/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); URLQuery 2 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; CF Radar malicious; PD 100/100. Registrar: NiceNIC.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
283E188C
Skor
100/100
Mode
Current evidence

PhishDestroy first observed amazprimebox.com on Jun 28, 2026. Positive findings were recorded by VirusTotal, Spamhaus DBL, Cloudflare Radar, and URLQuery. Evidence score: 100/100.

VirusTotal recorded 17 detections among 91 engines: alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar, ESET, Emsisoft, Forcepoint ThreatSeeker on Jul 18, 2026 at 16:04 UTC. Spamhaus DBL: DBL_PHISH on Jul 28, 2026 at 18:49 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. URLQuery recorded 2 threat-system alerts on Jun 28, 2026 at 13:52 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. Google Safe Browsing returned no flag on Jun 28, 2026 at 13:35 UTC. URLScan completed without a malicious verdict (score 0) on Jun 28, 2026 at 13:29 UTC.

HTTP 302 was recorded on Aug 7, 2026 at 10:46 UTC. Latest classified outcome: redirect observed; cause http redirect on Aug 7, 2026 at 00:50 UTC. Registration records list NICENIC INTERNATIONAL GROUP CO., LIMITED as the registrar and Jun 17, 2026 as the registration date. At collection time, the domain resolved to 34.49.19.166. DOM analysis completed on Jun 28, 2026 at 14:20 UTC; stored DOM score 88/100. IoC extraction completed on Jul 29, 2026 at 01:57 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis28/06/2026

This domain, amazprimebox.com, is actively engaged in credential phishing targeting Amazon users. Analysis indicates the site mimics legitimate Amazon login portals to harvest account credentials, payment details, and personal information. The phishing pages are designed to deceive users into entering sensitive data under the guise of account verification, order confirmation, or subscription renewal prompts. Given the domain's focus on Amazon, victims are likely lured through phishing emails, SMS, or malvertising campaigns that impersonate official Amazon communications. Infrastructure analysis reveals the domain was registered on June 17, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It currently resolves to the IP address 34.49.19.166 and uses a Let's Encrypt SSL certificate to present a false sense of security. VirusTotal detections show 10 out of 95 security vendors have flagged this domain as malicious, with classifications including phishing, fraud, and credential theft. No legitimate blocklist entries or sinkhole data were identified, but the domain remains operational and unmitigated as of this report. Users who have visited amazprimebox.com or entered credentials on the site should immediately revoke any submitted information. Steps include changing Amazon account passwords, enabling multi-factor authentication, and reviewing recent account activity for unauthorized transactions. Financial institutions should be notified if payment details were disclosed. Devices used to access the domain should undergo a malware scan to detect potential secondary infections, such as keyloggers or remote access trojans. Network-level blocking of the domain and its resolving IP (34.49.19.166) is recommended to prevent further exposure. Organizations should update email and web filtering rules to quarantine messages containing this domain or related phishing lures.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
2/14
CF Radar
Berbahaya
URLScan
URLScan
Gridinsoft
0/100
Sertifikat TLS
Let's Encrypt
Usia
2 mo New
Status terpantau
Terakhir diketahui aktif 302
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 17 / 91 URLQuery 2 threat-system alerts PhishStats tidak diperiksa OTX no community references CF Radar provider verdict: malicious URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS 2/14 TLS valid certificate, 78d WHOIS 2 mo old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki Gridinsoft 0/100
Intelijen Keamanan Jaringan Registrar Integrity Alert
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS amazprimebox.com malicious Sinkholed
DNS4EU amazprimebox.com malicious Sinkholed
CF Cloudflare Radar Verdict Berbahaya
Phishing
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
13/15

Status Daftar Blokir Publik

Tangkapan tersimpan

Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt · valid for 78 days

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Server / ASN nginx · AS396982 Google LLC
Reputasi IP abuse score 0/100 0 reports checked 28/07/2026
Alamat IP 34.49.19.166 US
LokasiUS Kansas City, US
JaringanAS396982 · Google Cloud
PendaftaranDibuat 17/06/2026 (51d · New) Expires 17/06/2027
Status HTTP302 Found (Temporary)
Elapsed Since First Report 8h
Yang kami hitung Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Terakhir diketahui aktif.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi28/06/2026
DOM Analysisanalyzed 28/06/2026score 88/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://amazprimebox.com/
Server namapaityn.ns.cloudflare.comtitan.ns.cloudflare.com
MX Records10 mx1.improvmx.com 20 mx2.improvmx.com
TLS Fingerprint
TLS Observationvalid from 17/06/2026scanned 28/06/2026
TLS SAN Domainswww.amazprimebox.com
Favicon Hash
ICANN OVERSIGHT

Akreditasi dan konteks RAA

ICANN Sudah Dibayar. Akuntabilitas Tak Kunjung Datang.

Untuk gTLD ini, registrar di atas beroperasi berdasarkan kontrak dengan ICANN. ICANN memungut biaya tahunan, biaya variabel, dan biaya berbasis transaksi yang terkait dengan pendaftaran, perpanjangan, dan transfer.

Akreditasi: dimonetisasi. Akuntabilitas: silakan periksa kembali nanti.

Lalu keajaiban dimulai: ICANN menulis RAA §3.18, registrar menyelidiki penyalahgunaan di dalam basis pelanggannya sendiri, dan para korban menyerahkan bukti secara cuma-cuma sementara setiap lapisan menunggu pihak lain bertindak. Jika itu membuat para korban merasa lebih aman, bagus sekali—ternyata tagihannya bekerja.

Catatan satir tentang akuntabilitas Tidak ada yang dikirim secara otomatis.

Latest Classified Outcome 2026-08-07 02:50:33 UTC

Primary outcome Redirecting reason: HTTP redirect observed 80% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Redirecting Content: Unknown DNS: Resolved Registration: Active
Latest HTTP observation Redirecting HTTP redirect observed 80% 2026-08-07 02:50:33 UTC
RDAP registration Aktif NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-06-17 08:18:42 UTC checked 2026-08-05 19:16:13 UTC
Observed timeline last reachable: 2026-08-07 02:50:33 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknologi · 5 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org Keyakinan 100%
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org Keyakinan 100%
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com Keyakinan 100%
FingerprintJS
JavaScript libraries Browser fingerprinting

FingerprintJS is a browser fingerprinting library that queries browser attributes and computes a hashed visitor identifier from them.

fingerprintjs.com Keyakinan 100%
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

17 / Vendor keamanan 91 menandai domain ini
View on VT
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Seclookup
SOCRadar
Sophos
Webroot
Analisis Performa Situs

Google PageSpeed Insights — mobile performance audit of amazprimebox.com · checked Jun 28, 2026

46
Poor
Performance
FCP
3.48s
First Contentful Paint
LCP
13.42s
Largest Contentful Paint
CLS
0.042
Cumulative Layout Shift
TBT
569ms
Total Blocking Time
SI
8.44s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Tentang Laporan Ini: amazprimebox.com

Laporan ini menyajikan bukti tersimpan terbaru yang tersedia untuk PhishDestroy. Stempel waktu sumber ditampilkan jika tersedia; ketersediaan dan keputusan vendor dapat berubah setelah pengumpulan.

Pada 07/08/2026, amazprimebox.com memiliki deteksi dari mesin keamanan 17.

Jika Anda yakin daftar ini tidak akurat, mengajukan banding. Untuk mempelajari metodologi kami, kunjungi halaman pertanyaan umum.

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/amazprimebox.com"
  title="PhishDestroy threat report for amazprimebox.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.