vpass-jp[.]rbegd[.]cn
“【重要】メンテナンスのお知らせ|VJAグループ Vpass”
vpass-jp.rbegd.cn — Contenuto non disponibile (HTTP 502). Riepilogo delle prove: VirusTotal 18/95 (ADMINUSLabs, Criminal IP, BitDefender, CyRadar, ESET); PhishDestroy score 95/100. Registrar: 商中在线科技股份有限公司.
L’analisi dettagliata di PhishDestroy AI resta in inglese per preservare il rapporto forense originale.
Domain vpass-jp.rbegd.cn is assessed as a generic_phishing endpoint impersonating VJA Group Vpass authentication services. The infrastructure and page title indicate a credential harvesting attempt mimicking maintenance notification content. The domain is currently offline, reducing active exposure but not eliminating residual risk due to prior distribution.
Telemetry and external intelligence show the domain was flagged by 18 of 95 VirusTotal security vendors. Registration records indicate it was registered through 商中在线科技股份有限公司. Network resolution points to IP 172.67.204.113, hosted within AS13335 Cloudflare, Inc., with geolocation attributed to the United States. Domain creation date is recorded as May 17, 2025. Additional indicators include absence of a valid SSL certificate and presence on 2 known security blocklists, specifically PhishDestroy and PhishingDB. The same IP endpoint resolves directly to the observed host, suggesting centralized hosting infrastructure.
At present, the domain status is taken offline, which indicates mitigation actions by hosting providers or blocklisting entities. However, historical evidence suggests it was actively used for credential phishing, likely targeting VJA Vpass users. Security teams should maintain blocklist enforcement, monitor for re-registration under similar naming patterns, and implement DNS/IP-based filtering for 172.67.204.113 if correlated malicious activity persists. Users should be warned not to enter credentials on any pages referencing Vpass maintenance notices unless verified through official channels. Continued monitoring of certificate issuance attempts and domain resurrection under rbegd.cn subdomains is recommended.
Pipeline di risposta alle minacce
Stato della lista di blocco pubblica
Analisi di VirusTotal
Dati e relazioni esterne
Questo sito ti ha influenzato in qualche modo?
Se hai inserito credenziali dell'account, informazioni personali o di pagamento oppure hai scaricato un file da questo dominio, agisci immediatamente. Di seguito sono riportate le risorse per aiutarti a segnalare l'incidente e proteggerti.
Segnalalo alle autorità locali
Seleziona il tuo Paese per ottenere contatti ufficiali del crimine informatico o creare una bozza di reclamo →.
Verifica qualsiasi dominio
Analisi delle minacce utilizzando blocklist archiviate, WHOIS, DNS e prove di scansione pubblica
Scansiona oraSegnala un tentativo di phishing
Segnala i domini sospetti al nostro database delle minacce — proteggi la comunità
SegnalaFeed in tempo reale sulle minacce
Segnalazioni recenti di phishing e modifiche osservate della disponibilità
MonitoraRimani informato, rimani al sicuro
Controlla le minacce in tempo reale oppure contesta questa segnalazione se ritieni che si tratti di un falso positivo