direct-login-update[.]webflow[.]io
“Direct Login Update”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
This domain is flagged for elevated risk due to credential theft activity targeting users through deceptive login portals. Analysis indicates the site mimics legitimate authentication pages to harvest usernames, passwords, and potentially multi-factor authentication codes, enabling unauthorized account access and subsequent data breaches or financial fraud. Infrastructure analysis reveals the domain resolves to IP address 104.18.36.248, hosted on Cloudflare’s network (AS13335). The domain was registered on February 21, 2026, through NameCheap, Inc., and is currently offline. It appears on one security blocklist, with 20 out of 95 security vendors on VirusTotal flagging it as malicious. The SSL certificate is issued by Google Trust Services (WE1), and the page title, 'Direct Login Update,' aligns with common phishing lures designed to create urgency. Mitigation requires immediate action to prevent credential compromise. Network-level blocking of the domain and its resolving IP (104.18.36.248) is recommended. Endpoint protection should be updated to include the domain in deny lists, and security teams should monitor for authentication attempts from affected users. Organizations should enforce multi-factor authentication and conduct phishing awareness training emphasizing the risks of unsolicited login prompts. If credentials were entered on this domain, immediate password resets and account audits are necessary to mitigate potential unauthorized access.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Технологии
Выявлено 2 технологии с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание