bproject[.]asia
“鼎盛支付”
Сводка доказательств
This domain, bproject.asia, is flagged for hosting a generic phishing infrastructure targeting payment systems. The page title "鼎盛支付" (translated as "Prosperous Payment") suggests an attempt to impersonate a legitimate payment gateway, likely to harvest credentials or financial data from victims. No specific drainer kit signatures have been confirmed, but the domain exhibits characteristics consistent with phishing campaigns designed to mimic regional payment processors. Analysis indicates the domain was registered on September 9, 2023, through GoDaddy.com, LLC. It resolves to the IP address 43.228.126.243, which has been associated with other low-reputation domains. VirusTotal reports 3 out of 95 security vendors flagging the domain as malicious, while Scamadviser and Gridinsoft assign trust scores of 6/100 and 0/100, respectively. The domain appears on 2 security blocklists and is actively blocked by PhishDestroy and Enkrypt. Google Safe Browsing (GSB) status is not explicitly listed, but the combination of low trust scores and blocklist presence confirms its malicious classification. The domain is currently offline, likely due to takedown actions or infrastructure adjustments by the threat actor. However, residual risk remains, as the IP address and registration details may still be leveraged for future campaigns. Organizations are advised to block the domain and its associated IP at the perimeter, monitor for related indicators of compromise (IOCs), and educate users about phishing tactics targeting payment systems. Continuous vigilance is required, as threat actors frequently re-deploy similar infrastructure under new domains.
Data Coverage
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
9 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
2 → 3
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание