paidnetwork-migration[.]com
Сводка доказательств
This domain, paidnetwork-migration.com, is identified as a credential harvesting phishing site targeting users through deceptive migration-themed lures. Analysis indicates the infrastructure was designed to impersonate legitimate platform migration portals, tricking victims into submitting sensitive login credentials, recovery phrases, or multi-factor authentication codes. The domain exhibits characteristics consistent with large-scale phishing campaigns, including the use of urgency-driven messaging and cloned interface elements to lower user vigilance during sensitive operations. Infrastructure analysis reveals multiple high-confidence indicators of compromise. The domain was registered on September 04, 2024, through NiceNIC International Group Co., Limited, a registrar frequently associated with short-lived phishing operations. It resolves to the IP address 172.67.205.62, a host with prior associations to malicious content delivery networks. Security vendors have flagged the domain on five distinct blocklists, including Polkadot, Codeesura, PhishDestroy, ScamSniffer, and Enkrypt. VirusTotal detection metrics show 2 out of 95 security engines identifying the domain as malicious, with heuristic analysis suggesting obfuscated JavaScript and redirect chains designed to evade automated detection systems. Gridinsoft trust scoring assigned a 0/100 rating, reinforcing the domain's classification as high-risk infrastructure. Users who visited paidnetwork-migration.com or interacted with its content should immediately revoke any submitted credentials and enable multi-factor authentication on associated accounts. System-level scans using updated endpoint protection tools are recommended to detect potential secondary payloads or persistent threats. Browser cache and stored credentials should be cleared to eliminate residual session tokens. Network administrators are advised to block the domain and its resolving IP at the perimeter level, while monitoring outbound connections to 172.67.205.62 for signs of compromise. Given the domain's recent creation and rapid takedown, affected users should remain vigilant for follow-up phishing attempts leveraging similar naming conventions or social engineering tactics.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
6 внешних источников под наблюдением Совпадений нет
Сохранённые доказательства результата
Результат и атрибуция блокировки
- Результат
inactive- Доступность
unreachable- Причина
rdap_not_registered- Механизм
rdap_404- Уверенность
- 90%
- Первое наблюдение
- Последнее наблюдение
Оценка времени недоступности
Время до недоступности: 0 hSHA-256 доказательства 20f0db343afa
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Доступность
Первое сохранённое значение: DNS неактивен
f93a11f87e4d -
Доступность
DNS неактивен → Неизвестно
cb1fae181822 -
Доступность
Неизвестно → Неактивен
c8416cda838d -
Доступность
Неактивен → DNS неактивен
f5630ef87814 -
Доступность
DNS неактивен → Неизвестно
093bfa087239 -
Доступность
Неизвестно → Неактивен
001cbf8b0a39 -
Доступность
Неактивен → Неизвестно
dd7cc9fb721c -
Доступность
Неизвестно → DNS неактивен
6dfe9145995c -
Доступность
DNS неактивен → Неактивен
aff1a1014360
Показать все (6)
-
Доступность
Неактивен → DNS неактивен
641ed81dc4d5 -
Доступность
DNS неактивен → Неизвестно
b8d52f747e54 -
Доступность
Неизвестно → Неактивен
95363a5ee319 -
Доступность
Неактивен → Неизвестно
a3dd71334161 -
Доступность
Неизвестно → DNS неактивен
d0b7046e8c2f -
Доступность
DNS неактивен → Неактивен
20f0db343afa
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 29.07.2025
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Данные сообщества
1 сообщение сообщества
КатегорияPHISHING
@angelxcrazy TG
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание