セキュリティレポートへ移動
⚠️
このドメインは悪意のあるものとして報告されています
検出を報告するセキュリティ エンジン: 16。 細心の注意を払ってください — 資格情報や個人情報を入力しないでください。
ドメインのセキュリティと脅威インテリジェンス

t0ki1lk-ev1in1z[.]com

“e-Devlet Kapısı”

脅威の評決 クリティカル 98/100 証拠スコア
可用性 コンテンツが利用できません 最新の観測ではコンテンツが利用できませんでした
VirusTotal 検出数: 16/93 ブランドの偽装: Govtr
OTX: 14 refs 2026年2月26日 Govtr
レポート概要

t0ki1lk-ev1in1z.com — コンテンツが利用できません (HTTP 502). ブランドの偽装: Govtr. 証拠の概要: VirusTotal 16/93 (ADMINUSLabs, alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, Fortinet); URLScan malicious verdict; PhishDestroy score 98/100.

元のフォレンジック記録を保持するため、下の PhishDestroy AI 詳細分析は英語のままです。

証拠の概要
重要
Ref
96AE60C3
スコア
98/100

This site, identified by the page title "e-Devlet Kapısı," is an impersonation of the official Turkish government e-Devlet portal. It poses a credential harvesting threat, designed to trick users into entering sensitive personal and login information under the guise of a legitimate government service.

Technical analysis reveals a high-risk profile. VirusTotal flagged the domain with 16 out of 95 detections, with specific flags from ADMINUSLabs, alphaMountain.ai, CyRadar, Forcepoint ThreatSeeker, and Fortinet. It is listed on 2 blocklists. The domain was created on 2026-02-21 and was hosted on IP address 84.201.25.240, located in Germany (DE), under AS214036 Ultahost, Inc. The SSL certificate in use is R12. The GridinSoft trust score is 0 out of 100.

The site is currently DOWN/OFFLINE. Despite being offline, the overall risk level is critical, as indicated by a DOM risk score of 98 out of 100, confirming its malicious nature and potential for harm if reactivated.

VirusTotal
VirusTotal
16 det.
OTX references
TLS証明書
期限切れまたは未検証 -193d
年齢
6 mo
観測ステータス
コンテンツが利用できません 502
PhishDestroy
DestroyList
掲載あり
データの網羅性 VirusTotal 16 / 93 URLQuery レポートは保存されています - 詳細な判定は保留中です PhishStats チェックされていない OTX 14 community references CFレーダー no data URLScan capture 保存されたレポート URLScan verdict malicious DNSブロック チェックされていない TLS 期限切れまたは未検証 WHOIS 6 mo old スクリーンショット 2 captures · 2 sources リダイレクトチェーン 調査されていない

脅威対応 Pipeline

ディスカバリー
Checks
Reports
可用性
12/13

公開ブロックリスト登録状況

保存済みキャプチャ

ドメイン・インテリジェンス

ドメイン
URLScan Verdict 悪意あり score 100 Phishing brand: Govtr report ↗
サーバー / ASN nginx · AS214036 ULTAHOST-AS Ultahost, Inc., US
IPレピュテーション abuse score 0/100 0 reports checked 2026年6月15日
IPアドレス 84.201.25.240 DE
地域DE Frankfurt am Main, DE
ネットワークAS214036 · Ultahost, Inc.
登録情報作成日 2026年2月21日 (179d)
HTTPステータス502 Error
初回利用不能までの時間 55 days
集計対象 最初に保存された不正使用レポートから、コンテンツが利用できないことが最初に観察されるまでの経過時間。これでは原因は特定されません。
各レポートの内容 保存された送信レポートの記録は、ベンダーの評決、登録データ、ホスティングの詳細、分類、スクリーンショットなど、その時点で入手可能な証拠を参照する場合があります。このページは、配信された正確なペイロード、受信者による受信、確認、またはアクションを推測するものではありません。
技術的な詳細DNS、SSL SAN、タイムスタンプ
初確認2026年2月26日
DOM Analysisanalyzed 2026年3月24日score 98/100
IoC Extractionscanned 2026年8月2日0 wallet · 0 Telegram IoCs
TLS Observationvalid from 2025年11月10日
ページタイトル
e-Devlet Kapısı
TLS証明書
期限切れまたは未検証 · 発行者 R12

フォレンジックインテリジェンス

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
このドメインを報告する 証拠を提出し、他の人を守る手助けをしましょう

VirusTotalによる分析

16 / 93 セキュリティ ベンダーがこのドメインにフラグを立てました
View on VT
Last analyzed Previous stored snapshot: 11 detections
ADMINUSLabs
alphaMountain.ai
CyRadar
Forcepoint ThreatSeeker
Fortinet
Lionic
Seclookup
SOCRadar
ソフォス
Trustwave
Webroot

証拠および外部報告書

このサイトによって何か影響を受けましたか?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

アカウント資格情報、個人情報、支払い情報を入力した場合、またはこのドメインからファイルをダウンロードした場合は、すぐに対処してください。インシデントを報告し、自分自身を守るのに役立つリソースを以下に示します。

ユーロポール
EU 加盟国の公式報告チャネルを見つける
National police directory
復旧を装った詐欺に注意! 犯罪者は、捜査員、弁護士、または回収業者を装い、被害者に再び連絡を取る可能性があります。 前払い料金を支払ったり、資格情報を共有したりしないでください。 回復詐欺について詳しくはこちら →

お住まいの地域の当局へ報告してください

サイバー犯罪の公式連絡先 または 苦情草稿を作成する → を取得するには、国を選択してください。

97か国のディレクトリ
AI 支援ドラフト — インシデントの詳細は AI プロバイダーによって処理されます 自分で確認して送信する

任意のドメインを確認する

保存されたブロックリスト、WHOIS、DNS、および公開スキャン証拠を使用した脅威分析

今すぐスキャン

フィッシングを報告する

不審なドメインを当社の脅威データベースに報告してください — コミュニティを守りましょう

レポート

リアルタイム脅威情報フィード

最近のフィッシングレポートと観察された可用性の変化

監視

最新情報を入手し、安全を確保しましょう

リアルタイムの脅威を監視するか、誤検知だと思われる場合はこのリストに異議を申し立ててください

リアルタイム脅威情報フィード この掲載情報について異議を申し立てる
HTML · IFRAME

このレポートを埋め込む

この脅威情報を、ご自身のウェブサイトやブログで共有してください

embed.html
<iframe
  src="https://phishdestroy.io/ja/embed/domain/t0ki1lk-ev1in1z.com"
  title="PhishDestroy threat report for t0ki1lk-ev1in1z.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>