jbhub[.]cc
“ARTBBS - Jbcam - Jailbait Girls Forum”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
jbhub.cc was registered on March 26 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and is served by Cloudflare’s DNS infrastructure (louis.ns.cloudflare.com, mallory.ns.cloudflare.com). The domain resolves to IP 104.21.6.73, an address owned by Cloudflare, Inc. located in Canada. A TLS certificate issued by Google Trust Services / WE1 validates the site, indicating the attacker has obtained a legitimate‑looking certificate to increase credibility. The sole page currently reachable returns HTTP 301 and presents the title “ARTBBS - Jbcam - Jailbait Girls Forum”, suggesting the site is masquerading as a niche forum for illicit content. Five of ninety‑five VirusTotal scanners flagged the domain as malicious, and it appears on at least one public blocklist (PhishDestroy). AlienVault OTX references the domain in nine separate threat‑intel pulses, reinforcing its association with phishing or illicit‑content campaigns. While the surface‑level infrastructure is fully cloaked behind Cloudflare, no additional hosting details are disclosed, leaving the back‑end server unknown. The exact phishing lure, credential‑stealing kit, or targeted brand beyond the “Jailbait Girls Forum” theme has not been publicly disclosed. Gridinsoft’s trust score of 33 / 100 further reflects a low reputation, but the lack of a broader malware fingerprint limits attribution. Defenders should add jbhub.cc to network‑level deny lists and enforce URL filtering to prevent user access. Monitoring DNS queries for the Cloudflare nameservers can reveal internal attempts to resolve the domain. Because the site uses a valid TLS certificate, SSL inspection or certificate pinning may be required to detect the malicious payload behind the encrypted channel. Continuous threat‑intel correlation with OTX and blocklist updates is advised to capture any future re‑hosting or infrastructure changes.
Data Coverage
Сигналы безопасности
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS0 Zero | faplist.top |
malicious | Sinkholed |
| DNS0 Zero | teenstar.top |
malicious | Sinkholed |
| DNS0 Zero | alinablogs.top |
malicious | Sinkholed |
| DNS0 Zero | hidden-harbor.top |
malicious | Sinkholed |
| Cloudflare DNS | candydoll.top |
malicious | Sinkholed |
| Hagezi Threat Feed | candydoll.top |
malicious | Sinkholed |
| DNS0 Zero | candydoll.top |
malicious | Sinkholed |
| DNS0 Zero | pixhot.top |
malicious | Sinkholed |
| Quad9 DNS | jbhub.cc |
malicious | Sinkholed |
| DigiCert UltraDNS | toplist.raidrush.ws |
malicious | Sinkholed |
| DNS0 Zero | toplist.raidrush.ws |
malicious | Sinkholed |
| Hagezi Threat Feed | avpeep.xyz |
malicious | Sinkholed |
| Quad9 DNS | avpeep.xyz |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of jbhub.cc · checked Mar 27, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание