dd[.]ccwx[.]sa[.]com
Pemeriksaan phishing dan keamanan dd.ccwx.sa.com
“Log in to My Account | American Express US”
dd.ccwx.sa.com — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: Amex; Jenis penipuan: Credential Phishing. Ringkasan bukti: VT 8/95 (alphaMountain.ai, CyRadar, Emsisoft, Fortinet, Lionic); URLQuery 0; URLScan malicious; GSB no flag; BL 0; PD 84/100. Registrar: Cloudflare.
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
dd.ccwx.sa.com is a tenant hostname on Cloudflare, not a separately registered domain. PhishDestroy first recorded this hostname on Oct 26, 2025. Stored content metadata identifies Amex as the apparent target. The stored content classification is credential phishing. The assembled evidence scores 84/100 (high).
Two independent sources are positive: VirusTotal and URLScan. VirusTotal recorded 8 detections among 95 engines: alphaMountain.ai, CyRadar, Emsisoft, Fortinet, Lionic, Phishing Database, Sophos, Webroot on May 17, 2026 at 04:00 UTC. URLScan returned a malicious verdict with score 100 on Mar 3, 2026 at 01:24 UTC. The evidence is not unanimous. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:13 UTC; content was unavailable. Cloudflare is the hosting platform for this tenant, not its registrar. At collection time, the hostname resolved to 104.21.52.236 on AS13335 (CLOUDFLARENET, US). The associated network metadata labels the endpoint as AS13335 Cloudflare, Inc. in San Francisco, US. This is shared platform infrastructure; the IP and ASN are hosting context, not attribution to unrelated tenants. The stored server header is cloudflare. Captured page title: “Log in to My Account | American Express US”. DOM analysis completed on Apr 23, 2026 at 15:22 UTC; stored DOM score 0/100. The evidence archive retains 3 visual captures from PhishDestroy and URLScan. IoC extraction completed on Aug 2, 2026 at 04:31 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
The 0/100 DOM score means that the DOM pass stored no scored indicators; it does not negate the independent source findings. Taken together, the page content and independent findings support classifying this hostname as Amex-themed credential phishing.
Sinyal Keamanan
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Analisis VirusTotal
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive