Lompat ke laporan keamanan
⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 8. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Keamanan domain dan intelijen ancaman

toesk[.]com[.]cn

“ToDesk官网 - 远程桌面软件 | 安全稳定的远程控制解决方案”

Putusan ancaman Kritis 83/100 skor bukti
Ketersediaan Belum terverifikasi Keterjangkauan saat ini belum terverifikasi
Deteksi Total Virus: 8/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Peniruan identitas merek: Binance
14/07/2026 Binance
Ringkasan laporan

toesk.com.cn — Belum terverifikasi. Peniruan identitas merek: Binance; Jenis penipuan: Impersonation. Ringkasan bukti: VirusTotal 8/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, Google Safe Browsing, Gridinsoft); URLQuery 2 alerts; Spamhaus DBL_PHISH; PhishDestroy score 83/100. Registrar: 成都垦派科技有限公司.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Ringkasan bukti
KRITIS
Ref
18922633
Skor
83/100

Analysis of www.toesk.com.cn indicates that the domain was registered on 11 July 2026 through 成都垦派科技有限公司 and is currently resolved to the IPv4 address 94.154.43.8. The authoritative name servers are ns1.kenpains.com and ns2.kenpains.com. VirusTotal reports that three of ninety‑one scanned security vendors have flagged the domain, supporting its classification as a generic phishing infrastructure. The domain is listed as active and the risk rating is high. The short registration window and immediate activation are consistent with opportunistic phishing campaigns that aim to exploit fresh domains before detection thresholds increase. No additional intelligence, such as hosting ASN, country, or observed malicious payloads, is presently available. Defenders should consider adding the domain and its IP address to block lists, monitor DNS queries for the associated name servers, and incorporate the detection signatures from the reporting vendors into their detection pipelines. Continuous re‑evaluation is advised, as further activity may emerge.

VirusTotal
VirusTotal
8 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Gridinsoft
1/100
Sertifikat TLS
Let's Encrypt / YR1
Usia
1 mo New
Status terpantau
Belum terverifikasi
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data VirusTotal 8 / 91 URLQuery 2 threat-system alerts PhishStats tidak diperiksa OTX no community references CF Radar scan completed URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS tidak diperiksa TLS valid certificate, 52d WHOIS 1 mo old Tangkapan layar 3 captures · 3 sources Rantai pengalihan tidak diselidiki Gridinsoft 1/100
Intelijen Keamanan Jaringan
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed www.toesk.com.cn malicious Sinkholed
DigiCert UltraDNS www.toesk.com.cn malicious Sinkholed

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
10/12

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Server / ASN nginx · AS208185 Net Gate Telecom S.R.L.
Reputasi IP abuse score 9/100 17 reports checked 14/08/2026
Registrar 成都垦派科技有限公司
Alamat IP 94.154.43.8 TR
LokasiTR Bursa, TR
JaringanAS208185 · FOP Danik Vyacheslav Evgenievich
PendaftaranDibuat 11/07/2026 (36d · New) Expires 11/07/2027
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi14/07/2026
DOM Analysisanalyzed 14/07/2026score 83/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttps://www.toesk.com.cn/
Server namans1.kenpains.comns2.kenpains.com
TLS Fingerprint
TLS Observationvalid from 10/07/2026scanned 14/07/2026
TLS SAN Domainstoesk.com.cn
Favicon Hash
Case ID
Judul Halaman
ToDesk官网 - 远程桌面软件 | 安全稳定的远程控制解决方案
Sertifikat TLS
Valid transport encryption · Diterbitkan oleh Let's Encrypt / YR1 · valid for 52 days
Teknologi · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org Keyakinan 100%
HSTS
Keamanan

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org Keyakinan 100%
Detected via Cloudflare Radar · Wappalyzer engine
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

8 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Fortinet
Google Safe Browsing
Gridinsoft
Kaspersky
SOCRadar
Webroot

Bukti & Laporan Eksternal

Apakah Anda Terpengaruh oleh Situs Ini?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri

Periksa Domain Apa Pun

Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik

Pindai Sekarang

Laporkan Phishing

Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas

Laporan

Pemberitahuan Ancaman Real-Time

Laporan phishing terbaru dan perubahan ketersediaan yang diamati

Pantau

Tetap Terinformasi, Tetap Aman

Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive

Pemberitahuan Ancaman Real-Time Ajukan Banding Terhadap Iklan Ini
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/toesk.com.cn"
  title="PhishDestroy threat report for toesk.com.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>