vh2d-5gym-fzwk[.]mqpor-metroquip-us-s-account[.]workers[.]dev
“Worker threw exception | vh2d-5gym-fzwk.mqpor-metroquip-us-s-account.workers.dev | Cloudflare”
vh2d-5gym-fzwk.mqpor-metroquip-us-s-account.workers.dev — Непроверенный. Олицетворение бренда: Cloudflare; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); PhishDestroy score 95/100. Регистратор: Cloudflare Workers.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain vh2d-5gym-fzwk.mqpor-metroquip-us-s-account.workers.dev is actively involved in credential phishing activities. As of the latest analysis, this domain remains active and operational. The domain's title, 'Worker threw exception', suggests it may be leveraging Cloudflare Workers infrastructure to carry out its malicious activities, although a brand impersonation angle is not explicitly evident. The ongoing risk to users is classified as high due to the active status and technical evidence collected.
According to available data, the domain was created on April 29, 2026, and is registered through Cloudflare Workers. The domain resolves to IP address 188.114.96.3, located in Canada under Cloudflare, Inc. security infrastructure. Current threat intelligence indicates that 17 out of 95 security vendors on VirusTotal have flagged this domain as a threat, suggesting a significant level of detection and concern within the cybersecurity community. Moreover, the domain has been blocked by at least one security provider, PhishDestroy, and appears on one security blocklist. The domain is secured with a Let's Encrypt SSL certificate, which may lend a false sense of security to unsuspecting users.
Given the high-risk level and active status of this domain, it is recommended that organizations implement stringent access controls to prevent potential data breaches. Network administrators should block the IP 188.114.96.3 and monitor for any communications with this domain. Additionally, users should be educated on recognizing phishing attempts, particularly those that may imitate legitimate services using Cloudflare Workers. Regular updates to security tools and threat intelligence feeds are advised to maintain awareness of evolving threats associated with this domain.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание