by[.]byqgwcgzs[.]cn
“跨境电商物流单号网,DHL单号,USPS单号,FEDEX单号!”
by.byqgwcgzs.cn — Непроверенный. Олицетворение бренда: Amazon; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 17/91 (ADMINUSLabs, Criminal IP, BitDefender, CyRadar, ESET); CF Radar malicious; PhishDestroy score 100/100. Регистратор: 广州云讯信息科技有限公司.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain by.byqgwcgzs.cn has been assessed as having an elevated risk level due to its specific threat type of brand impersonation. This domain impersonates Amazon, a well-known e-commerce brand, and is designed to deceive users into believing they are interacting with a legitimate Amazon service.
Analysis indicates that by.byqgwcgzs.cn was flagged by 20 out of 95 security vendors on VirusTotal, suggesting a significant level of suspicion among the security community. The domain was registered through Guangzhou Yunxun Information Technology Co., Ltd., and it resolves to the IP address 103.217.207.157, which is located in China (AS146817 Hubei Feixun Network Co., Ltd). The domain was created on April 16, 2023, and has appeared on 2 security blocklists, including PhishDestroy and PhishingDB. The SSL certificate for this domain is issued by Let's Encrypt / R13, which is a common certificate authority used by legitimate and malicious sites alike. The page title, '跨境电商物流单号网,DHL单号,USPS单号,FEDEX单号!', suggests that the site may be impersonating a logistics or tracking service related to Amazon.
To mitigate the risks associated with this brand impersonation domain, users should be educated to verify the URL of any website they visit, especially those purporting to be associated with Amazon. Security teams should implement DNS and IP-based blocking rules to prevent access to 103.217.207.157 and by.byqgwcgzs.cn. Additionally, monitoring for similar domain names and IP addresses can help identify and block related malicious activities. It is also recommended to configure firewalls and web filters to block access to known malicious domains and IP addresses listed in security blocklists.
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 4 identified
Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.
vuejs.org 100% уверенностиjQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.
jquery.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of by.byqgwcgzs.cn · checked Apr 23, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание