captcha[.]zlon8[.]cc
Resumo das evidências
Analysis of the domain captcha.zlon8.cc indicates it was actively used for credential phishing before being taken offline. The domain was registered on February 12, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, and resolved to the IP address 178.20.210.32, hosted on AS210006 (Shereverov Marat Ahmedovich) in Finland. At the time of assessment, the domain returned an HTTP 403 status, suggesting access was restricted or the server was configured to deny requests. Nameservers were set to hold1.suspendedaccount.com and hold2.suspendedaccount.com, which are commonly associated with suspended or compromised infrastructure.
Technical indicators reveal the use of Nginx as the web server and HSTS enforcement, which may have been employed to lend legitimacy to the phishing site. The SSL certificate was issued by Let's Encrypt (YE1), a common choice for both legitimate and malicious domains due to its accessibility. Eight of 91 security vendors on VirusTotal flagged the domain as malicious, and it appeared on at least one security blocklist. The domain was blocked by PhishDestroy prior to being taken offline.
The exact content or targeted brand remains unconfirmed, as no page title, scam type, or brand target was provided in available intelligence. Defenders should treat this domain as part of a broader phishing campaign and monitor for related infrastructure. Network-level blocking of the IP 178.20.210.32 and associated domains registered through the same registrar may disrupt further activity. Historical DNS and SSL certificate logs should be reviewed for additional indicators of compromise.
Data Coverage
Inteligência de segurança de rede
Pipeline de resposta a ameaças
Cobertura de listas de bloqueio
10 fontes externas monitoradas · instantâneo de 13/08/2026
10 fontes externas monitoradas Sem correspondência
Evidência do resultado armazenada
Resultado e atribuição da remoção
- Resultado
unknown- Disponibilidade
unreachable- Causa
probe_inconclusive- Confiança
- 20%
- Primeira observação
- Observação mais recente
SHA-256 da evidência 4f5643585c2d
Linha do tempo de detecção
-
Cloudflare Radar
Varredura do Cloudflare Radar armazenada · Abrir varredura
-
Disponibilidade
Primeiro valor armazenado: Desconhecido
993d00c35140 -
Disponibilidade
Desconhecido → Redirecionado
53a6957ccb8a -
Disponibilidade
Redirecionado → Desconhecido
154c18c46195 -
Disponibilidade
Desconhecido → Redirecionado
cc46fbdc98fa -
Disponibilidade
Redirecionado → Desconhecido
fdda0e881b9e -
Disponibilidade
Desconhecido → Redirecionado
e68a4e768b42 -
Disponibilidade
Redirecionado → Desconhecido
10215848027e -
Disponibilidade
Desconhecido → Redirecionado
be52310dc58c -
Disponibilidade
Redirecionado → Desconhecido
5295a40fe05a
Mostrar tudo (8)
-
Disponibilidade
Desconhecido → Redirecionado
f61b36881284 -
Disponibilidade
Redirecionado → Desconhecido
97cf95a6850e -
Disponibilidade
Desconhecido → Redirecionado
1e3af73334c3 -
Disponibilidade
Redirecionado → Desconhecido
190b8b1d2fc6 -
Disponibilidade
Desconhecido → Redirecionado
ae0c3e536f32 -
Disponibilidade
Redirecionado → Desconhecido
e5f24766c425 -
Disponibilidade
Desconhecido → Redirecionado
d55bc7402361 -
Disponibilidade
Redirecionado → Desconhecido
4f5643585c2d
Denúncias da comunidade
Denunciado por 0 membro da comunidade; visto pela primeira vez em 23/06/2026
- URLs únicas denunciadas
- 1
Tecnologias
2 tecnologias identificadas com alta confiança
Análise do VirusTotal
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo