respinaresane[.]ir
“respinaresane.ir”
Riepilogo delle prove
Analysis of respinaresane.ir indicates an active phishing infrastructure targeting users with a crypto‑gambling lure. The domain resolves to the IPv4 address 185.128.136.169, which is registered to AS48715 Sefroyek Pardaz Engineering PJSC in Iran. The hosting provider supplies a Let’s Encrypt certificate (R13) and the site returns HTTP 200, confirming that the web server is reachable. The page title reported by the scanner is exactly “respinaresane.ir”, offering no additional context about the content.
The domain is listed on one public blocklist and appears in a single AlienVault OTX pulse, demonstrating that threat‑intel aggregators have flagged it. PhishDestroy also blocks the domain, reinforcing its classification as malicious. VirusTotal analysis shows that seven of ninety‑three scanning engines flagged the domain, further corroborating its suspicious nature. The authoritative nameservers are ns100.modirhost.com, ns101.modirhost.com, ns104.modirhost.com and ns105.modirhost.com, which are typical for domains hosted on the Modirhost platform.
No further details about the landing page, credential‑capture mechanisms, or additional infrastructure have been disclosed. Given the presence of multiple independent detections, security teams should add the domain to blocklists, monitor DNS queries for the listed IP and nameservers, and consider network‑level filtering of traffic to the host. Incident responders should also inspect any logs for connections to 185.128.136.169 and correlate them with user reports of crypto‑gambling scams. Continuous re‑evaluation is advised, as the infrastructure may evolve or expand.
Data Coverage
Pipeline di risposta alle minacce
Copertura delle blocklist
10 fonti esterne monitorate · snapshot del 13/08/2026
10 fonti esterne monitorate Nessuna corrispondenza
Cronologia del rilevamento
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
-
Stato del dominio
Raggiungibile → Non raggiungibile
-
Cloudflare Radar
Scansione Cloudflare Radar archiviata · Apri scansione
Analisi dei domini
Dettagli tecniciDNS, nomi TLS e date
Casino / Gambling License Verification
Analisi di VirusTotal
Analisi della configurazione del sito
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo