Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 4. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

expresslineauction[.]com

Pemeriksaan phishing dan keamanan expresslineauction.com

“ScreenConnect Remote Support Software”

Putusan ancaman Kritis 76/100 skor bukti
Ketersediaan Terakhir diketahui aktif Pengamatan keterjangkauan tersimpan terbaru
Sinyal risiko
Deteksi Total Virus: 4/91 Peniruan identitas merek: Linea Terakhir diketahui aktif
4/91 VT OTX: 1 ref 15/06/2026 Linea Brand Impersonation CH CH
Ringkasan laporan

expresslineauction.com — Terakhir diketahui aktif (HTTP 200). Peniruan identitas merek: Linea; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 4/91 (alphaMountain.ai, CRDF, Gridinsoft, SOCRadar); PhishDestroy score 76/100. Registrar: Fewmoretaps OU d/b/a T….

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
6FD25290
Skor
76/100

This domain, expresslineauction.com, is currently flagged as an active phishing infrastructure targeting users of ScreenConnect remote support software. Analysis indicates the domain was registered on April 28, 2026, through Fewmoretaps OU operating under Trustname.com, a registrar frequently associated with high-risk domains. The domain resolves to the IP address 179.43.140.201, hosted by Private Layer Inc in Switzerland, an autonomous system known for harboring malicious activity. The SSL certificate presented by the domain is issued for bosassistance.icu, a mismatch that suggests either misconfiguration or deliberate obfuscation to evade detection. Infrastructure analysis reveals further indicators of compromise. The domain's nameservers, ares.trustname.com and zeus.trustname.com, are consistent with those used by other recently identified phishing campaigns. The page title, 'ScreenConnect Remote Support Software,' directly mimics legitimate remote access tools, increasing the likelihood of successful social engineering attacks. While only one security vendor on VirusTotal currently flags this domain, it appears on at least one security blocklist and has been documented in a threat intelligence pulse on AlienVault OTX, confirming its malicious classification. The HTTP status code 200 indicates the domain is actively serving content, and its continued operation despite detection suggests persistence in targeting unsuspecting users. Defenders should treat this domain as high-risk and prioritize blocking both the domain and its associated IP address. Network-level protections should be implemented to prevent access, and security teams should monitor for any attempts to leverage this domain in phishing emails or malicious redirects. The Gridinsoft trust score of 37 out of 100 further corroborates the domain's suspicious nature, though additional forensic analysis may be required to determine the full scope of its payload or distribution methods.

VirusTotal
VirusTotal
4 det.
OTX references
Gridinsoft
37/100
Sertifikat TLS
Dis / bosassistance.icu
Usia
3 mo
Status terpantau
Terakhir diketahui aktif 200
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 4 / 91 URLQuery tidak diperiksa PhishStats tidak diperiksa OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict putusan tidak tersedia Pemblokiran DNS tidak diperiksa TLS valid certificate, 3534d WHOIS 3 mo old Tangkapan layar belum terekam Rantai pengalihan tidak diselidiki Gridinsoft 37/100
Sinyal Keamanan
GS Gridinsoft Analysis 37 / 100
1 0 1 0 40
Intelijen Keamanan Jaringan Registrar context
Registrar context Trustname
Stored registration data identifies Trustname / Fewmoretaps OÜ (IANA 4318) as the registrar. PhishDestroy maintains a separate registrar investigation; that material is contextual and is not an independent detection for this domain.
Trustname Investigation

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
8/10

Status Daftar Blokir Publik

Intelijen Domain

Domain
Server / ASN Microsoft-HTTPAPI/2.0 · AS51852 Private Layer INC
Reputasi IP abuse score 0/100 0 reports checked 13/07/2026
Alamat IP 179.43.140.201 CH
LokasiCH Rümlang, CH
JaringanAS51852 · Private Layer Inc
PendaftaranDibuat 28/04/2026 (102d)
Status HTTP200
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi15/06/2026
Server namazeus.trustname.com
TLS Fingerprint
TLS Observationvalid from 15/04/2026scanned 28/04/2026
Favicon Hash
ICANN OVERSIGHT

Akreditasi dan konteks RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Tidak ada yang dikirim secara otomatis.
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

4 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed First positive detection Previous stored snapshot: 1 detection
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/expresslineauction.com"
  title="PhishDestroy threat report for expresslineauction.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Surat Terima Kasih yang Sangat Tulus

Pembuat draf satir

Penerima
Konteks biaya

Draf satir. Angka biaya merupakan perkiraan; tidak diklaim bahwa angka tersebut secara tepat terkait dengan domain ini.