Vai al rapporto di sicurezza
⚠️
Questo dominio è stato segnalato come dannoso
Motori di sicurezza che segnalano un rilevamento: 15. Prestare estrema cautela: non inserire credenziali o informazioni personali.
Sicurezza del dominio e intelligence sulle minacce

bhabanagarafoundation[.]org

“Bhabanagara Foundation | Toward hope and light”

Verdetto di minaccia Critico Punteggio delle prove 100/100
Disponibilità Non verificato La raggiungibilità attuale non è verificata
Rilevamenti VirusTotal: 15/91 URLQuery threat systems: 3 alerts PhishStats feed match: 4 records Simulazione del marchio: Constructconnect
21/05/2026 Constructconnect
Riepilogo del rapporto

bhabanagarafoundation.org — Non verificato. Simulazione del marchio: Constructconnect; Tipo di truffa: Credential Phishing. Riepilogo delle prove: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, ESET); URLQuery 3 alerts; URLScan malicious verdict; PhishStats feed match (4); PhishDestroy score 100/100. Registrar: Name.com.

L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.

Riepilogo delle prove
CRITICO
Rif.
8EA1812B
Punteggio
100/100

This domain is flagged as a high-risk credential theft operation targeting individuals through fraudulent charity impersonation. Analysis indicates the site mimics legitimate nonprofit organizations to deceive users into submitting sensitive information, including login credentials and personal data, under the guise of charitable contributions or volunteer sign-ups. Infrastructure analysis reveals the domain bhabanagarafoundation.org was registered on January 02, 2021, through Name.com, Inc., and resolves to the IP address 103.65.139.82. It is detected by 14 out of 95 security vendors on VirusTotal and appears on four security blocklists, including PhishDestroy, PhishingArmy, OISD, and Hagezi. The site employs a Let's Encrypt SSL certificate and utilizes technologies such as WordPress, MySQL, PHP, ZURB Foundation, jQuery Migrate, jQuery, and HTTP/3. Trust scores from Gridinsoft and Scamadviser are both 0/100 and 1/100, respectively, further confirming its malicious nature. The page title, 'Bhabanagara Foundation | Toward hope and light,' aligns with common charity-themed phishing lures. Mitigation steps for this credential theft campaign include immediate blocking of the domain and its associated IP (103.65.139.82) at the network perimeter. Organizations should deploy indicators of compromise (IOCs) such as the domain, IP, and SSL certificate issuer into security controls for real-time detection. End-users should be educated on identifying fraudulent charity sites, particularly those soliciting credentials or financial information without proper verification. Multi-factor authentication (MFA) should be enforced for all accounts to mitigate the impact of credential exposure. Additionally, monitoring for unauthorized access attempts linked to this domain is recommended for entities that may have been targeted.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
7/14
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Certificato TLS
Let's Encrypt
Età
3 mo New
Stato osservato
Non verificato
PhishDestroy
Elenco da eliminare
In elenco
Copertura dei dati VirusTotal 15 / 91 URLQuery 3 threat-system alerts PhishStats feed match · 4 records OTX no community references CF Radar scan completed URLScan capture rapporto memorizzato URLScan verdict malicious Blocchi DNS 7/14 TLS valid certificate, 40d WHOIS 3 mo old Screenshot 3 captures · 3 sources Catena di reindirizzamenti non sondato Scamadviser 1/100
Informazioni sulla sicurezza di rete
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Brand Foundation Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU bhabanagarafoundation.org malicious Sinkholed
OpenDNS bhabanagarafoundation.org phishing Phishing Block
Hagezi Threat Feed bhabanagarafoundation.org malicious Sinkholed

Pipeline di risposta alle minacce

Scoperta
Checks
Reports
Disponibilità
15/17

Stato della lista di blocco pubblica

Acquisizione salvata

Titolo della pagina
Bhabanagara Foundation | Toward hope and light
Certificato TLS
Valid transport encryption · Emesso da Let's Encrypt · valid for 40 days

Analisi dei domini

Dominio
URLScan Verdict Malevolo score 100 Phishing brand: Constructconnect report ↗
PhishStats Feed match 4 records checked 11/06/2026
Server / ASN AS151967 DLITS
Reputazione IP abuse score 0/100 0 reports checked 12/08/2026
Indirizzo IP 103.65.139.82 BD
PosizioneBD Dhaka, BD
ReteAS151967 · Iitbd
RegistrazioneCreato 21/05/2026 (87d · New)
Elapsed Since First Report 12h
Cosa conteggiamo Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Non verificato.
Cosa contiene ogni rapporto I record archiviati dei report in uscita possono fare riferimento a prove disponibili in quel momento, come verdetti dei fornitori, dati di registrazione, dettagli di hosting, classificazioni o screenshot. Questa pagina non deduce l'esatto carico utile consegnato, la ricevuta, la conferma o l'azione da parte di un destinatario.
Dettagli tecniciDNS, SAN SSL, timestamp
Rilevato per la prima volta21/05/2026
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bhabanagarafoundation.org/dpsyass/RFPPORTAL.php
Nameserverns11.secureserverpanel.com
TLS Fingerprint
TLS Observationvalid from 08/05/2026scanned 21/05/2026
TLS SAN Domainsmail.bhabanagarafoundation.orgwww.bhabanagarafoundation.org
ICANN OVERSIGHT

Accreditamento e contesto RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Nulla viene inviato automaticamente.
Tecnologie · 7 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org Confidenza al 100%
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com Confidenza al 100%
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net Confidenza al 100%
ZURB Foundation
UI frameworks

Zurb Foundation is used to prototype in the browser. Allows rapid creation of websites or applications while leveraging mobile and responsive technology. The front end framework is the collection of HTML, CSS, and Javascript containing design patterns.

foundation.zurb.com Confidenza al 100%
jQuery Migrate
JavaScript libraries

Query Migrate is a javascript library that allows you to preserve the compatibility of your jQuery code developed for versions of jQuery older than 1.9.

github.com Confidenza al 100%
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com Confidenza al 100%
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org Confidenza al 100%
Detected via Cloudflare Radar · Wappalyzer engine
Segnala questo dominio Invia le prove e contribuisci a proteggere gli altri

Analisi di VirusTotal

15 / I fornitori di sicurezza 91 hanno contrassegnato questo dominio
View on VT
Last analyzed Previous stored snapshot: 14 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
SOCRadar
Sophos
VIPRE
Webroot
Analisi della configurazione del sito
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Dati e relazioni esterne

Questo sito ti ha influenzato in qualche modo?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.

Europol
Trova il canale di segnalazione ufficiale per il tuo paese dell'UE
National police directory
Attenzione ai truffatori che promettono il recupero dei fondi! I criminali possono contattare nuovamente le vittime fingendo di essere investigatori, avvocati o agenti di recupero. Non pagare commissioni anticipate né condividere credenziali. Scopri di più sulle frodi relative ai sussidi di recupero →

Segnalalo alle autorità locali

Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.

Elenco di 97 paesi
Bozza assistita dall'intelligenza artificiale: i dettagli dell'incidente vengono elaborati dal fornitore di intelligenza artificiale Controllalo e invialo tu stesso

Verifica qualsiasi dominio

Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica

Scansiona ora

Segnala un tentativo di phishing

Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità

Segnala

Feed in tempo reale sulle minacce

Segnalazioni recenti di phishing e modifiche osservate della disponibilità

Monitora

Rimani informato, rimani al sicuro

Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo

Feed in tempo reale sulle minacce Contesta questo annuncio
HTML · IFRAME

Incorpora questo rapporto

Condividi queste informazioni sulle minacce sul tuo sito web o sul tuo blog

embed.html
<iframe
  src="https://phishdestroy.io/it/embed/domain/bhabanagarafoundation.org"
  title="PhishDestroy threat report for bhabanagarafoundation.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Una lettera di ringraziamento molto sincera

Generatore di bozze satiriche

Destinatario
Contesto delle tariffe

Bozza satirica. Gli importi delle tariffe sono stime; non si afferma che siano attribuibili esattamente a questo dominio.