candidmeets[.]com
“admin-panel”
Resumo das evidências
This domain, candidmeets.com, is flagged as a generic phishing site specifically designed to harvest administrative credentials through a spoofed admin-panel interface. Analysis indicates no direct association with a known drainer kit or legitimate brand, though the page title admin-panel suggests a targeted approach toward system administrators or backend users. The infrastructure appears generic but is optimized for credential collection, likely leveraging social engineering tactics to deceive victims into entering sensitive login details. Infrastructure analysis reveals the following technical indicators: the domain was registered on February 21, 2026, through NiceNIC International Group Co., Limited, and currently resolves to the IP address 104.21.28.188. VirusTotal detection metrics show 3 out of 95 security vendors flagging the domain as malicious, while it appears on one security blocklist. The domain is not currently listed in Google Safe Browsing (GSB) at the time of assessment, though this may reflect a lag in propagation rather than a clean status. The use of a content delivery network (CDN) IP suggests an attempt to mask hosting origins and evade geofencing-based protections. The domain has been taken offline, reducing immediate exposure risk; however, residual threats remain due to potential credential reuse or secondary payload delivery. Response actions likely included takedown requests or hosting provider intervention, though the registrar’s role in domain suspension cannot be confirmed. Users who accessed the site prior to deactivation should assume credential compromise and initiate password resets, particularly for accounts with administrative privileges. Organizations are advised to monitor for anomalous login attempts and review access logs for connections to 104.21.28.188 or related domains registered under the same registrar. Proactive blocking of the domain and IP at the network perimeter is recommended to prevent residual exposure.
Instantâneo das evidências enviadas
- Enviado
- Registros do livro-razão
- 1
- ID do caso
PD-20260218-2BA52E- Título da página capturada
- admin-panel
- Artefato PDF
- Evidência em PDF
Texto completo da evidência
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 12/08/2026
10 fontes externas monitoradas Sem correspondência
Evidência do resultado armazenada
Resultado e atribuição da remoção
- Resultado
held- Disponibilidade
unreachable- Causa
registrar_client_hold- Agente
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mecanismo
client_hold- Confiança
- 95%
- Primeira observação
- Observação mais recente
Indisponibilidade estimada
Tempo até a indisponibilidade: 0 hSHA-256 da evidência 1a224e6ac304
Linha do tempo de detecção
-
Status do domínio
Acessível → Inacessível
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
-
VirusTotal
2 → 3
-
Disponibilidade
Primeiro valor armazenado: DNS inativo
f93a11f87e4d -
Disponibilidade
DNS inativo → Desconhecido
9887d145e3c8 -
Disponibilidade
Desconhecido → DNS inativo
79dbe730d280 -
Disponibilidade
DNS inativo → Retido
56304a5c7d83 -
Disponibilidade
Retido → DNS inativo
f52d526b76a1 -
Disponibilidade
DNS inativo → Desconhecido
963b0cc34158 -
Disponibilidade
Desconhecido → Retido
490b23688a29
Mostrar tudo (15)
-
Disponibilidade
Retido → Desconhecido
3b013d80adf1 -
Disponibilidade
Desconhecido → DNS inativo
6dfe9145995c -
Disponibilidade
DNS inativo → Retido
e16213ee1339 -
Disponibilidade
Retido → DNS inativo
641ed81dc4d5 -
Disponibilidade
DNS inativo → Desconhecido
4bd4126afa4b -
Disponibilidade
Desconhecido → Retido
b1947d0d0bf2 -
Disponibilidade
Retido → Desconhecido
c440da050987 -
Disponibilidade
Desconhecido → DNS inativo
d0b7046e8c2f -
Disponibilidade
DNS inativo → Retido
4bd5e3f10239 -
Disponibilidade
Retido → DNS inativo
ca9ed662b468 -
Disponibilidade
DNS inativo → Desconhecido
c4929ebf5f87 -
Disponibilidade
Desconhecido → Retido
717b2e3a7b6a -
Disponibilidade
Retido → DNS inativo
92f667ff6e00 -
Disponibilidade
DNS inativo → Desconhecido
62c63d288670 -
Disponibilidade
Desconhecido → Retido
1a224e6ac304
Denúncias da comunidade
Denunciado por 1 membro da comunidade; visto pela primeira vez em 18/02/2026
- Denúncias armazenadas
- 1
- URLs únicas denunciadas
- 1
Captura armazenada
Inteligência de Domínios
Detalhes técnicosDNS, nomes TLS e datas
ICANN OVERSIGHT
Credenciamento e contexto RAA
Credenciamento e contexto RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo