tubular-marshmallow-287771[.]netlify[.]app
“Sign in - Professional Email”
tubular-marshmallow-287771.netlify.app — Контент недоступен (HTTP 404). Олицетворение бренда: Network Solutions; Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 18/95 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 95/100. Регистратор: Name.com.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain tubular-marshmallow-287771.netlify.app hosted a page titled "Sign in - Professional Email" and was identified as a credential phishing scam impersonating the brand Network Solutions. The site posed a threat by attempting to harvest login credentials from users who believed they were accessing a legitimate email sign-in portal.
Technical analysis reveals the domain was flagged by 18 out of 95 VirusTotal vendors, with detections from ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, and CyRadar. It was listed on two blocklists. The domain was registered through Name.com, Inc (Netlify) and resolved to IP address 63.176.8.218 in Germany, hosted on AS16509 Amazon.com, Inc. The domain was created on 2026-02-21. SSL certificate was issued by DigiCert Inc using DigiCert Global G2 TLS RSA SHA256 2020 CA1. Nameservers were dns1.p01.nsone.net, dns2.p01.nsone.net, dns3.p01.nsone.net, and dns4.p01.nsone.net.
The site is currently offline and inaccessible. The risk level is considered high for users who may have visited the site while it was active, as credential phishing poses a significant threat to account security.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 2 identified
Netlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание