megaweb16[.]at
Сводка доказательств
The domain megaweb16.at is identified as a credential harvesting phishing infrastructure targeting users of Cloudflare administrative portals. Analysis indicates the domain is currently offline, though it previously hosted a fraudulent login interface designed to capture authentication credentials. The threat type is classified as generic phishing with an elevated risk level due to its direct targeting of enterprise security tools. Infrastructure analysis reveals the domain was registered through Gransy s.r.o., a registrar associated with multiple phishing campaigns. It resolved to the IP address 188.114.97.3, a Cloudflare-protected endpoint, and employed HSTS and HTTP/3 protocols to mimic legitimate service behavior. VirusTotal telemetry shows 4 of 95 security vendors flagged the domain as malicious, while it appears on a single security blocklist. The domain was actively blocked by PhishDestroy, indicating prior detection in operational environments. Current status confirms the domain has been taken offline, though residual risk remains for organizations that failed to block the infrastructure preemptively. Defenders are advised to audit logs for connections to 188.114.97.3 or megaweb16.at, particularly from systems accessing Cloudflare services. Network-level blocking of the domain and IP is recommended, alongside user education on identifying spoofed authentication portals. Given the use of Cloudflare Browser Insights, monitoring for similar behavioral telemetry in other phishing domains may aid in detecting related threats.
Data Coverage
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Статус домена
Доступен → Недоступен
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
1 → 4
-
Статус домена
Недоступен → Доступен
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание