bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu[.]ipfs[.]dweb[.]link
“EmailLogin”
bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.dweb.link — Непроверенный. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 20/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 5 alerts; PhishDestroy score 95/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.dweb.link is flagged by 14 out of 92 vendors on VirusTotal for phishing activities. This site, now offline, was designed to mimic email login pages, a common tactic to harvest user credentials. Hosted on IP 209.94.90.2 in the US, the domain was registered through CSC Corporate Domains, Inc.
The site's SSL certificate was issued by Let's Encrypt, a free and automated certificate authority. The use of Let's Encrypt is typical for phishing sites, as it allows them to appear more legitimate to unsuspecting users by displaying the secure padlock icon in browsers. Despite being offline, the domain was actively used to deceive users into entering their email credentials.
PhishDestroy's blocklist includes this domain, highlighting its malicious intent. The site was hosted under the organization Protocol Labs, known for hosting decentralized web content. This affiliation with IPFS (InterPlanetary File System) may have been an attempt to exploit the trust associated with decentralized platforms. The domain's presence on only one public blocklist suggests it was relatively new or not widely reported before being taken down. This case underscores the importance of early detection in combating phishing threats.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.inbrowser.link |
phishing | Phishing Block |
| DNS4EU | bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.inbrowser.link |
malicious | Sinkholed |
| Cloudflare DNS | bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.dweb.link |
malicious | Sinkholed |
| OpenDNS | bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.dweb.link |
phishing | Phishing Block |
| DNS4EU | bafkreib6otoy5ydndmpdpc7afst4cmpmrrjh37hxfcb3fvx6odgoj3iexu.ipfs.dweb.link |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Анализ конфигурации сайта
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание