Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 7. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

0auth-collab[.]land

“Google”

Tehdit kararı Kritik 81/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 7/91 Spamhaus DBL: DBL_PHISH Marka kimliğine bürünme: Google Genç alan adı: 20 günlük Bilinen son aktif
26.07.2026 Google CDN

Kanıt özeti

KRİTİK
Evidence score
81/100

Analysis of the domain 0auth-collab.land indicates a high‑risk phishing operation that is currently active. The domain was registered on 21 July 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED and is hosted on the IP address 188.114.97.3, which is served by Cloudflare nameservers aida.ns.cloudflare.com and carter.ns.cloudflare.com. The SSL certificate presented by the site is issued by Google Trust Services under the WE1 intermediate, indicating that TLS termination is performed by a legitimate certificate authority. VirusTotal has recorded detections from 2 of 91 scanning engines, confirming that at least a subset of security vendors consider the host malicious.

The domain is already listed on a public phishing blocklist operated by PhishDestroy and appears on one additional security blocklist, reinforcing the consensus of malicious intent. No public page title or content analysis is presently available, so the exact phishing lures or target brands remain unverified. Nevertheless, the convergence of recent registration, active status, vendor detections, and inclusion on blocklists provides sufficient evidence for defensive action. Organizations should immediately add 0auth-collab.land to DNS‑based and proxy URL filtering rules, monitor outbound connections to 188.114.97.3, and enforce verification of the Google Trust Services certificate to detect any certificate pinning bypass.

Incident response teams should treat any authentication attempts directed at this domain as compromised and advise users to avoid entering credentials. Ongoing threat hunting should include searching for email subjects or attachments that reference “0auth‑collab” and correlating any internal logs that contain the domain or its IP. As additional intelligence (e.g., page content, malware payloads, or victim reports) becomes available, updates to detection signatures and blocklist entries should be applied.

VirusTotal
VirusTotal
7 det.
TLS sertifikası
Google Trust Services
Yaş
20d Very New!
Gözlemlenen durum
Bilinen son aktif HTTP 200
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 7 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 85d WHOIS 20d old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratıRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
live_content
Erişilebilirlik
content_live
Neden
content_served
Güven
90%
İlk gözlem
Son gözlem

Kanıt SHA-256 8cd6cd62080f

Tespit zaman çizelgesi

  1. İlk kayıt

    İlk kayıtlı değer: Erişilebilir

  2. Erişilebilirlik

    İlk kayıtlı değer: Bilinmiyor

    993d00c35140
  3. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    4b08fec6549b
  4. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    6b4d92427e31
  5. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    5f434587149f
  6. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    7cebcfd4071c
  7. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    50f956f0bb11
  8. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    ca255b61650a
  9. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    1531714175b3
  10. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    d8f7d37d7f95
Tümünü göster (3)
  1. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    b5df8a91eff8
  2. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    afa49a2b04dd
  3. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    8cd6cd62080f

Topluluk raporları

0 topluluk üyesi tarafından bildirildi; ilk görülme 26.07.2026

Bildirilen benzersiz URL’ler
1

Kaydedilen görüntü

Sayfa başlığı
Google
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services · valid for 85 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 188.114.97.3 CDN
Coğrafi konumCA Toronto, CA
AS13335 · CloudFlare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 21.07.2026 (20d · Very New!) Expires 21.07.2027
HTTP Durumu200
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi26.07.2026
DOM Analysisanalyzed 26.07.2026DOM analysis score 81/100
Submitted URLhttps://0auth-collab.land/
Ad sunucularıaida.ns.cloudflare.comcarter.ns.cloudflare.com
TLS parmak izi
TLS gözlemi21.07.2026 tarihinden itibaren geçerli26.07.2026 tarihinde tarandı
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

3 yüksek güvenli teknoloji belirlendi

Google Web Server HSTS HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

7 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 5 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Sophos
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of 0auth-collab.land · checked Jul 26, 2026

45
Poor
Performance
FCP
1.66s
First Contentful Paint
LCP
10.64s
Largest Contentful Paint
CLS
0.715
Cumulative Layout Shift
TBT
31ms
Total Blocking Time
SI
6.61s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/0auth-collab.land"
  title="PhishDestroy threat report for 0auth-collab.land"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.