c[.]4qw[.]nl
“Simulated phishing – README”
Сводка доказательств
Analysis of c.4qw.nl shows a high‑risk phishing infrastructure that remains active as of July 12 2026. The domain was registered on 14 February 2020 through Domeneshop AS and is delegated to the hyp.net nameserver cluster (ns1.hyp.net, ns2.hyp.net, ns3.hyp.net). DNS resolves to IP 45.154.232.28, which is hosted in Norway under AS44381 (ITsjefen AS). The web server reports Nginx with HTTP 200 responses and enforces HSTS; TLS is provided by a Let’s Encrypt R12 certificate. The sole visible page title is “Simulated phishing – README,” indicating a deliberate phishing lure. Reputation data is uniformly negative: Scamadviser scores 1/100, Gridinsoft 0/100, and 12 of 95 VirusTotal scanners flag the domain. The site is listed on two phishing blocklists, including PhishDestroy and PhishingDB. While the exact credential‑stealing payload or targeted brand is not disclosed, the combination of low trust scores, active blocklist listings, and confirmed HTTPS phishing page warrants immediate mitigation. Defenders should add the domain and its IP to network deny lists, monitor DNS queries for similar patterns, and educate users to avoid unexpected links referencing c.4qw.nl. Continuous re‑scanning is advised to detect any evolution of the payload or infrastructure.
Data Coverage
Сигналы безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 19.11.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of c.4qw.nl · checked Apr 24, 2026
Анализ конфигурации сайта
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание