oidentity.com
“Orchestrating Identity | Open Trust & Identity Orchestration”
www.oidentity.com is an identity orchestration phishing site taken down. Detected by PhishDestroy with 1 VirusTotal hit.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain www.oidentity.com, registered with GoDaddy.com, LLC, is flagged as a phishing site targeting identity orchestration. Despite being taken down, it was detected by PhishDestroy two days before its official registration date, highlighting its preemptive identification capabilities. The domain has 1 out of 93 vendors on VirusTotal marking it as malicious, and it appears on one public blocklist, PhishDestroy's own.
Hosted on an IP address associated with Amazon.com, Inc. in the United States, the site used a Let's Encrypt SSL certificate, which is common among phishing domains due to its cost-effectiveness and ease of acquisition. The page title "Orchestrating Identity | Open Trust & Identity Orchestration" suggests an attempt to mimic legitimate identity management services, potentially to harvest sensitive user information.
The early detection of www.oidentity.com by PhishDestroy underscores the importance of identifying threats during the critical window before they propagate to antivirus databases. This particular domain's presence on VirusTotal with minimal detection demonstrates both its freshness and the challenges of timely identification by traditional security measures. The swift takedown of the domain mitigates further risk, but emphasizes the need for continuous vigilance in monitoring newly registered domains.
Forensic History & Detection Timeline
-
Cloudflare Radar Scan Mar 7, 2026 · 00:04 UTCCloudflare Radar scan registered: View Radar report.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Доказательства, связанные с обнаружением и уклонением от обнаружения
Подтверждено маскирование: сканеры и посетители видят разный контент
Наблюдаемое
Сканерам и посетителям предоставлялся разный контент
Страница выдавала один ответ посетителю, действующему как браузер, и другой — поисковому роботу или сканеру безопасности. Маскировка используется исключительно для того, чтобы не допустить рецензентов к реальной целевой странице.
- Сохраненный флаг маскировки
- Наблюдаемое
- Тип маскировки
content_split- Оценка маскировки
- 1/6
- Последнее сканирование на наличие маскировки
- Заголовок сервера, видимый сканером
Vercel
Примечание к сканированию: alive_content: raw=ok; http=200; via=https_proxy; server=Vercel
Технологии · 2 identified
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of oidentity.com · checked Mar 2, 2026
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 19.02.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание