vpass-jp[.]rbegd[.]cn
“【重要】メンテナンスのお知らせ|VJAグループ Vpass”
vpass-jp.rbegd.cn — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 18/95 (ADMINUSLabs, Criminal IP, BitDefender, CyRadar, ESET); PhishDestroy score 95/100. Регистратор: 商中在线科技股份有限公司.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Domain vpass-jp.rbegd.cn is assessed as a generic_phishing endpoint impersonating VJA Group Vpass authentication services. The infrastructure and page title indicate a credential harvesting attempt mimicking maintenance notification content. The domain is currently offline, reducing active exposure but not eliminating residual risk due to prior distribution.
Telemetry and external intelligence show the domain was flagged by 18 of 95 VirusTotal security vendors. Registration records indicate it was registered through 商中在线科技股份有限公司. Network resolution points to IP 172.67.204.113, hosted within AS13335 Cloudflare, Inc., with geolocation attributed to the United States. Domain creation date is recorded as May 17, 2025. Additional indicators include absence of a valid SSL certificate and presence on 2 known security blocklists, specifically PhishDestroy and PhishingDB. The same IP endpoint resolves directly to the observed host, suggesting centralized hosting infrastructure.
At present, the domain status is taken offline, which indicates mitigation actions by hosting providers or blocklisting entities. However, historical evidence suggests it was actively used for credential phishing, likely targeting VJA Vpass users. Security teams should maintain blocklist enforcement, monitor for re-registration under similar naming patterns, and implement DNS/IP-based filtering for 172.67.204.113 if correlated malicious activity persists. Users should be warned not to enter credentials on any pages referencing Vpass maintenance notices unless verified through official channels. Continued monitoring of certificate issuance attempts and domain resurrection under rbegd.cn subdomains is recommended.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание