buff-163[.]ru
“Set up main container with dark theme and Montserrat font”
Ringkasan bukti
The domain buff-163.ru was registered on March 05 2026 through the REGRU-RU registrar. DNS resolution points to the Amazon‑owned IP address 75.2.60.5, which is part of ASN 16509. The site is hosted on Netlify, serves HTTPS with a valid Let’s Encrypt (E8) certificate, and returns HTTP status 200. The observed page title is “Set up main container with dark theme and Montserrat font”, and HSTS is enabled. Nameservers are ns1.reg.ru and ns2.reg.ru, the default servers for the registrar. VirusTotal analysis shows 7 of 94 scanning engines flagged the domain, and Gridinsoft assigns a trust score of 0/100. The domain appears on one public blocklist and is listed as blocked by PhishDestroy, with a high‑risk rating and a generic_phishing classification. Uncertainty remains regarding the exact content and credential‑harvesting mechanisms employed, as the page beyond the title has not been fully analysed and no ancillary infrastructure such as mail servers has been identified. Defenders should block both the domain and its resolved IP at network boundaries, monitor DNS queries for buff-163.ru, and treat any credentials submitted to the site as compromised. Ongoing intelligence feeds should be consulted for any new indicators related to this infrastructure.
Data Coverage
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | api.buff-163.ru |
malicious | Sinkholed |
| DNS4EU | api.buff-163.ru |
malicious | Sinkholed |
| Hagezi Threat Feed | buff-163.ru |
malicious | Sinkholed |
| DNS4EU | buff-163.ru |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
Linimasa deteksi
-
VirusTotal
0 → 2
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
VirusTotal
2 → 7
Analisis VirusTotal
Analisis Performa Situs
Google PageSpeed Insights — mobile performance audit of buff-163.ru · checked Jun 26, 2026
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive