bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa[.]ipfs[.]dweb[.]link
“EmailLogin”
bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link — Непроверенный. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 18/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 6 alerts; PhishDestroy score 95/100. Регистратор: CSC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link was registered on 2026-05-14 through CSC Corporate Domains, Inc. and is protected by a Let’s Encrypt certificate (E8). DNS resolution points to IP 209.94.90.3, an address associated with the United States and listed as Protocol Labs infrastructure. The site returns HTTP 200 and presents the page title "EmailLogin", indicating a credential‑phishing objective. Cloudflare nameservers clarissa.ns.cloudflare.com and tate.ns.cloudflare.com are in use, and the domain carries a Gridinsoft trust score of 0/100. It appears on a single blocklist, currently blocked by PhishDestroy, and VirusTotal reports that 15 of 92 security vendors flag the domain as malicious. The risk level is assessed as high and the threat remains active. Defenders should block the domain and its IP at the network perimeter, monitor DNS queries for the associated Cloudflare nameservers, and enforce strict credential‑validation controls for any services that might be targeted. Continued surveillance is advised to detect any changes in hosting, certificate renewal, or additional detections that could broaden the threat landscape.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link |
phishing | Phishing Block |
| DNS4EU | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link |
malicious | Sinkholed |
| Quad9 DNS | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link |
malicious | Sinkholed |
| Cloudflare DNS | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link |
malicious | Sinkholed |
| OpenDNS | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link |
phishing | Phishing Block |
| DNS4EU | bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание