nj[.]com-caorz[.]my
“com-caorz.my | 520: Web server is returning an unknown error”
nj.com-caorz.my — Контент недоступен. Сводка доказательств: VirusTotal 8/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); Spamhaus DBL_PHISH; PhishDestroy score 74/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of the domain nj.com-caorz.my indicates it is an active credential phishing site, first observed in security telemetry on July 29, 2026. The domain was registered on June 12, 2026, through an undisclosed registrar. Infrastructure analysis reveals it currently resolves to the IP address 104.21.32.1, which is associated with a content delivery network known to host both legitimate and malicious content. At the time of this report, the domain appears on one security blocklist and is actively blocked by the vendor PhishDestroy.
VirusTotal detection data shows that 8 of 91 security vendors flag nj.com-caorz.my as malicious, though the specific nature of the threat—beyond its classification as generic phishing—has not been fully analyzed in public feeds. The domain's content remains unconfirmed; no page title, brand target, or phishing kit has been identified in available intelligence. Defenders should treat this domain as elevated risk due to its recent registration, active blocklist status, and detection by multiple security engines.
Organizations are advised to implement network-level blocking for 104.21.32.1 and nj.com-caorz.my, monitor for related domains registered under similar naming patterns, and review logs for connections to this infrastructure. Further analysis is required to determine the exact phishing lure, targeted brand, or victim demographics. No evidence links this domain to a specific scam category such as investment fraud, crypto drainers, or shipping scams at this time.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание