bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste[.]ipfs[.]dweb[.]link
“EmailLogin”
bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link — Непроверенный. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 19/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 5 alerts; PhishDestroy score 95/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link resolves to IP 209.94.90.2, an address registered to a US entity associated with Protocol Labs. The site presents a page titled "EmailLogin" and serves content over HTTPS using a Let’s Encrypt certificate (E8). Registration data shows the domain was created on February 24 2017 through CSC Corporate Domains, Inc. Security telemetry indicates the domain is currently active and has been flagged by 20 of 91 vendors on VirusTotal, while Gridinsoft assigns a trust score of 0 / 100. It is listed on one public blocklist and has been blocked by the PhishDestroy filtering service. The observed characteristics align with a credential‑phishing campaign targeting email credentials. Uncertainty remains around the specific phishing kit or any downstream infrastructure, as no additional indicators such as payload hashes or related command‑and‑control hosts have been disclosed. Defenders should prioritize blocking the domain and its resolved IP at perimeter and endpoint layers, enforce strict URL filtering for the ipfs.dweb.link suffix, and monitor TLS certificate changes for the Let’s Encrypt issuance. Continuous threat‑intel feeds should be consulted for any new detections linked to this IP or associated registrant, and incident response teams should be prepared to investigate credential‑theft attempts that reference the "EmailLogin" page title.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.inbrowser.link |
phishing | Phishing Block |
| DNS4EU | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.inbrowser.link |
malicious | Sinkholed |
| Cloudflare DNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
malicious | Sinkholed |
| OpenDNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
phishing | Phishing Block |
| DNS4EU | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание