url-link[.]cc
“URL Shortener”
Ringkasan bukti
Analysis of the domain url-link.cc indicates it was actively involved in phishing operations as of July 2026. The domain, registered on March 6, 2026, through NiceNIC International Group Co., Limited, presented itself as a URL shortener service, as evidenced by its page title 'URL Shortener.' This aligns with common phishing tactics where legitimate-looking services are used to obfuscate malicious links. The domain resolved to the IP address 151.247.193.142, hosted under AS399486 (12651980 CANADA INC.), with geolocation data pointing to France. Infrastructure analysis reveals the domain utilized nameservers ns1.eggywall.cc and ns2.eggywall.cc, which may suggest a broader malicious infrastructure or shared hosting environment among threat actors.
Detection data from July 24, 2026, shows that 13 out of 95 security vendors on VirusTotal flagged url-link.cc as malicious, a detection rate consistent with confirmed phishing domains. Additionally, the domain appeared on one security blocklist and was blocked by PhishDestroy, further corroborating its classification as a phishing threat. Notably, the domain lacked an SSL certificate, a red flag for user security and a common characteristic of low-effort phishing sites. At the time of reporting, url-link.cc was offline, though its prior activity and detection history warrant continued monitoring.
Defenders should treat this domain as a confirmed phishing vector, particularly given its use of URL shortening as a social engineering tactic. Network-level blocks at the IP and domain level are recommended, along with monitoring for any re-registration or DNS changes. While the exact target or brand impersonated by this campaign remains unconfirmed due to limited page content analysis, the infrastructure and detection patterns strongly suggest its use in distributing phishing links. Further investigation into the nameserver infrastructure (eggywall.cc) may uncover additional related threats.
Snapshot bukti yang dikirim
- Dikirim
- Catatan buku besar
- 1
- ID kasus
PD-20260306-45966A- Judul halaman yang direkam
- URL Shortener
- Artefak PDF
- Bukti PDF
Teks bukti lengkap
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Intelijen Keamanan Jaringan
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | url-link.cc |
malicious | Sinkholed |
| DNS4EU | url-link.cc |
malicious | Sinkholed |
Alur Tanggapan Ancaman Pipeline
Cakupan daftar blokir
10 sumber eksternal dipantau · snapshot tersimpan 11/08/2026
Bukti hasil tersimpan
Hasil dan atribusi penonaktifan
- Hasil
held- Ketersediaan
unreachable- Penyebab
registrar_client_hold- Pelaku
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanisme
client_hold- Tingkat keyakinan
- 95%
- Pengamatan pertama
- Pengamatan terbaru
Perkiraan waktu tidak tersedia
Waktu hingga tidak tersedia: 0 hSHA-256 bukti 8f449c161943
Linimasa deteksi
-
VirusTotal
0 → 16
-
Cloudflare Radar
Pemindaian Cloudflare Radar tersimpan · Buka pemindaian
-
Ketersediaan
Nilai tersimpan pertama: DNS tidak aktif
f93a11f87e4d -
Ketersediaan
DNS tidak aktif → Tidak diketahui
f0605ff60133 -
Ketersediaan
Tidak diketahui → DNS tidak aktif
13d2b15ae0b7 -
Ketersediaan
DNS tidak aktif → Ditahan
2f149898443d -
Ketersediaan
Ditahan → DNS tidak aktif
f52d526b76a1 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
b9087cd6d32d -
Ketersediaan
Tidak diketahui → Ditahan
8600cbd297af -
Ketersediaan
Ditahan → Tidak diketahui
76599719faa8
Tampilkan semua (8)
-
Ketersediaan
Tidak diketahui → DNS tidak aktif
6dfe9145995c -
Ketersediaan
DNS tidak aktif → Ditahan
16dabdde2473 -
Ketersediaan
Ditahan → DNS tidak aktif
641ed81dc4d5 -
Ketersediaan
DNS tidak aktif → Tidak diketahui
e38c44bab4bd -
Ketersediaan
Tidak diketahui → Ditahan
6a126b2f9174 -
Ketersediaan
Ditahan → Tidak diketahui
b95e35ccb42d -
Ketersediaan
Tidak diketahui → DNS tidak aktif
d0b7046e8c2f -
Ketersediaan
DNS tidak aktif → Ditahan
8f449c161943
Laporan komunitas
Dilaporkan oleh 1 anggota komunitas; pertama terlihat 06/03/2026
- Laporan tersimpan
- 1
- URL unik yang dilaporkan
- 1
Analisis VirusTotal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive