allyfinn[.]org
allyfinn.org のフィッシング・安全性チェック
“Home - Ally Financial Bank”
allyfinn.org — 最後に確認されたアクティブな状態 (HTTP 200). ブランドの偽装: Genericbanking; 詐欺タイプ: Impersonation. 証拠の概要: VT 5/91 (alphaMountain.ai, Chong Lua Dao, Fortinet, Gridinsoft, SOCRadar); URLQuery 100 det.; URLScan malicious; GSB no flag; Spamhaus DBL_SPAM; BL 0; PD 100/100. レジストラ: Sav.com.
元のフォレンジック記録を保持するため、下の PhishDestroy AI 詳細分析は英語のままです。
PhishDestroy first observed allyfinn.org on Sep 23, 2025. The current evidence record is rated critical at 100/100. 4 independent sources recorded positive findings: VirusTotal, Spamhaus DBL, URLQuery, and URLScan.
VirusTotal recorded 5 detections among 91 engines: alphaMountain.ai, Chong Lua Dao, Fortinet, Gridinsoft, SOCRadar on Jul 26, 2026 at 02:47 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 22:30 UTC. URLQuery recorded 100 detections. URLScan returned a malicious verdict with score 100 on Mar 4, 2026 at 22:29 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:06 UTC. Registration records for the domain list Sav.com, LLC as the registrar and Feb 8, 2025 as the creation date. At collection time, the domain resolved to 198.23.141.202 on AS36352 (AS-COLOCROSSING, US). The stored server header is LiteSpeed. Collected metadata identifies Genericbanking as the apparent target. Captured page title: “Home - Ally Financial Bank”. PhishDestroy classified the observed content as Impersonation. DOM analysis completed on Apr 23, 2026 at 19:22 UTC; stored DOM score 78/100. IoC extraction completed on Jul 29, 2026 at 02:44 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators. TLS metadata lists Let's Encrypt / R13 as the certificate issuer with validity through Jul 25, 2026; checked May 6, 2026 at 12:04 UTC.
A stored capture reference is available for visual review.
セキュリティシグナル
脅威対応 Pipeline
公開ブロックリスト登録状況
保存済みキャプチャ
ドメイン・インテリジェンス
技術的な詳細DNS、SSL SAN、タイムスタンプ
ICANN OVERSIGHT
認定と RAA の背景
認定と RAA の背景
ICANNには支払いが済んだ。説明責任は届かなかった。
このgTLDでは、上記のレジストラはICANNとの契約に基づいて運営されています。ICANNは、登録、更新、移管に連動する年間手数料、変動手数料、および取引ベースの手数料を徴収します。
認定:収益化済み。説明責任:後ほどもう一度ご確認ください。
そして魔法が始まります。ICANNがRAA §3.18を書き、レジストラは自らの顧客基盤内の不正利用を自ら調査し、被害者は証拠を無償で提供する一方、各層は誰か別の者が動くのを待ちます。それで被害者が少しでも安全になった気がするなら、結構なことです――請求書は仕事を果たしたわけです。
VirusTotalによる分析
アーカイブ済み証拠
サイトパフォーマンス分析
Google PageSpeed Insights — mobile performance audit of allyfinn.org · checked Apr 28, 2026
証拠および外部報告書
このサイトによって何か影響を受けましたか?
アカウント資格情報、個人情報、支払い情報を入力した場合、またはこのドメインからファイルをダウンロードした場合は、すぐに対処してください。インシデントを報告し、自分自身を守るのに役立つリソースを以下に示します。
お住まいの地域の当局へ報告してください
サイバー犯罪の公式連絡先 または 苦情草稿を作成する → を取得するには、国を選択してください。
任意のドメインを確認する
保存されたブロックリスト、WHOIS、DNS、および公開スキャン証拠を使用した脅威分析
今すぐスキャンフィッシングを報告する
不審なドメインを当社の脅威データベースに報告してください — コミュニティを守りましょう
レポートリアルタイム脅威情報フィード
最近のフィッシングレポートと観察された可用性の変化
監視最新情報を入手し、安全を確保しましょう
リアルタイムの脅威を監視するか、誤検知だと思われる場合はこのリストに異議を申し立ててください