exobus[.]co[.]uk
“Wanderlust Journal — Travel Stories”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
content_divergence- Оценка маскировки
- 4/6
Сводка доказательств
This domain, exobus.co.uk, is identified as a credential theft operation impersonating a travel blog under the guise of "Wanderlust Journal — Travel Stories." The domain is currently offline, but prior analysis confirms malicious intent targeting users through fraudulent login or data submission forms. Infrastructure analysis reveals the domain was registered on May 19, 2026, through Hosting Concepts B.V. and resolves to the IP address 188.114.96.3, hosted by CloudFlare, Inc. in Canada. The SSL certificate is issued by Google Trust Services (WE1). Security vendors flagged this domain in 12 of 95 VirusTotal scans, and it appears on three security blocklists, including detections by PhishDestroy, MetaMask, and SEAL. The domain has been taken offline, but similar threats may persist. Organizations and users are advised to block the domain and associated IP (188.114.96.3) at the network level. Monitor for credential harvesting attempts originating from travel-themed lures, and verify domain registration dates for anomalies in future incidents. Implement multi-factor authentication to mitigate credential theft risks.
Data Coverage
Сигналы безопасности
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | exobus.co.uk |
malicious | Sinkholed |
| Hagezi Threat Feed | exobus.co.uk |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Статус домена
Доступен → Недоступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Технологии
Выявлено 4 технологии с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание