espressonisten[.]de
“„Kaffee ist Kunst – und die ist erlernbar!" - die espressonisten”
Rilevamento memorizzato
Avviso di cloaking
- Tipo di cloaking
content_split- Punteggio di cloaking
- 1/6
Riepilogo delle prove
The domain espressonisten.de is currently active and has been classified as a high‑risk generic phishing site. It was registered on 21 February 2026 and resolves to the IPv4 address 167.71.45.8, which belongs to AS14061, a DigitalOcean hosting network located in Germany. Authoritative name servers are ns5.kasserver.com and ns6.kasserver.com, indicating use of a typical German reseller DNS service. Passive reconnaissance shows the web server returns an HTTP 308 permanent redirect and serves content over TLS with a valid certificate. The site runs a WordPress stack built on PHP, MySQL, Nginx and includes common front‑end libraries such as jQuery, jQuery Migrate and FlexSlider. Reputation services flag the domain as malicious: six of ninety‑five VirusTotal scanners have flagged it, Gridinsoft assigns a trust score of 0 / 100, and the domain appears on two public blocklists. AlienVault OTX records link the domain to six distinct threat‑intel pulses. The only publicly visible indicator of the page’s purpose is the title “„Kaffee ist Kunst – und die ist erlernbar!“ – die espressonisten”, which does not reference a specific brand or credential‑collection page. No further content analysis is available, so the exact phishing lure (e.g., credential harvesting, payment fraud) remains uncertain. The lack of additional artefacts prevents precise attribution of a phishing kit or malware payload. Given the high risk rating, the confirmed hosting, and the multiple detections, defenders should block DNS resolution and HTTP/S traffic to espressonisten.de at perimeter devices. Continuous monitoring of the IP address and associated name servers is advised to detect any pivot or redeployment. Incident response teams should treat any credential or payment data submitted to this domain as compromised and advise affected users to reset credentials immediately.
Data Coverage
Informazioni sulla sicurezza di rete
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | espressonisten.de |
malicious | Sinkholed |
| Cloudflare DNS | sibautomation.com |
malicious | Sinkholed |
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 12/08/2026
9 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
VirusTotal
6 → 7
Analisi di VirusTotal
Analisi delle prestazioni del sito
Google PageSpeed Insights — mobile performance audit of espressonisten.de · checked Mar 2, 2026
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo