Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 17. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

amazprimebox[.]com

amazprimebox.com için kimlik avı ve güvenlik kontrolü

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 17/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Bilinen son aktif
17/91 VT URLQuery: 2 threat alerts 28.06.2026 US US
Rapor özeti

amazprimebox.com — Bilinen son aktif (HTTP 302). Kanıt özeti: VT 17/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); URLQuery 2 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; CF Radar malicious; PD 100/100. Kayıt kuruluşu: NiceNIC.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
283E188C
Puan
100/100
Mod
Stored analysis

This domain, amazprimebox.com, is actively engaged in credential phishing targeting Amazon users. Analysis indicates the site mimics legitimate Amazon login portals to harvest account credentials, payment details, and personal information. The phishing pages are designed to deceive users into entering sensitive data under the guise of account verification, order confirmation, or subscription renewal prompts. Given the domain's focus on Amazon, victims are likely lured through phishing emails, SMS, or malvertising campaigns that impersonate official Amazon communications. Infrastructure analysis reveals the domain was registered on June 17, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. It currently resolves to the IP address 34.49.19.166 and uses a Let's Encrypt SSL certificate to present a false sense of security. VirusTotal detections show 10 out of 95 security vendors have flagged this domain as malicious, with classifications including phishing, fraud, and credential theft. No legitimate blocklist entries or sinkhole data were identified, but the domain remains operational and unmitigated as of this report. Users who have visited amazprimebox.com or entered credentials on the site should immediately revoke any submitted information. Steps include changing Amazon account passwords, enabling multi-factor authentication, and reviewing recent account activity for unauthorized transactions. Financial institutions should be notified if payment details were disclosed. Devices used to access the domain should undergo a malware scan to detect potential secondary infections, such as keyloggers or remote access trojans. Network-level blocking of the domain and its resolving IP (34.49.19.166) is recommended to prevent further exposure. Organizations should update email and web filtering rules to quarantine messages containing this domain or related phishing lures.

VirusTotal
VirusTotal
17 det.
URLQuery
URLQuery
2 threat alerts
DNS Security
2/14
CF Radarı
Zararlı
URLScan
URLScan
Gridinsoft
0/100
TLS sertifikası
Let's Encrypt
Yaş
2 mo New
Gözlemlenen durum
Bilinen son aktif 302
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 17 / 91 URLQuery 2 threat-system alerts PhishStats kontrol edilmedi OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 2/14 TLS valid certificate, 78d WHOIS 2 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı Gridinsoft 0/100
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS amazprimebox.com malicious Sinkholed
DNS4EU amazprimebox.com malicious Sinkholed
CF Cloudflare Radar Verdict Zararlı
Phishing
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
13/15

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 78 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx · AS396982 Google LLC
IP itibarı abuse score 0/100 0 reports checked 28.07.2026
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 34.49.19.166 US
Coğrafi konumUS Kansas City, US
AS396982 · Google Cloud
KayıtOluşturuldu 17.06.2026 (51d · New) Expires 17.06.2027
HTTP Durumu302 Found (Temporary)
Elapsed Since First Report 8h
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi28.06.2026
Submitted URLhttps://amazprimebox.com/
Ad sunucularıpaityn.ns.cloudflare.comtitan.ns.cloudflare.com
MX Records10 mx1.improvmx.com 20 mx2.improvmx.com
TLS Fingerprint
TLS Observationvalid from 17.06.2026scanned 28.06.2026
TLS SAN Domainswww.amazprimebox.com
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.

Latest Classified Outcome 2026-08-07 02:50:33 UTC

Primary outcome Redirecting reason: HTTP redirect observed 80% confidence
Attribution source: Current Http Probe
Evidence layers Availability: Redirecting Content: Unknown DNS: Resolved Registration: Active
Latest HTTP observation Redirecting HTTP redirect observed 80% 2026-08-07 02:50:33 UTC
RDAP registration Etkin NICENIC INTERNATIONAL GROUP CO., LIMITED · IANA 3765 RDAP HTTP 200 source: Rdap Status Collector clientDeleteProhibitedclientTransferProhibited expires 2027-06-17 08:18:42 UTC checked 2026-08-05 19:16:13 UTC
Observed timeline last reachable: 2026-08-07 02:50:33 UTC
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Teknolojiler · 5 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org %100 güven
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org %100 güven
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com %100 güven
FingerprintJS
JavaScript libraries Browser fingerprinting

FingerprintJS is a browser fingerprinting library that queries browser attributes and computes a hashed visitor identifier from them.

fingerprintjs.com %100 güven
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

17 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Seclookup
SOCRadar
Sophos
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of amazprimebox.com · checked Jun 28, 2026

46
Poor
Performance
FCP
3.48s
First Contentful Paint
LCP
13.42s
Largest Contentful Paint
CLS
0.042
Cumulative Layout Shift
TBT
569ms
Total Blocking Time
SI
8.44s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: amazprimebox.com

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

07.08.2026 itibarıyla amazprimebox.com, 17 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/amazprimebox.com"
  title="PhishDestroy threat report for amazprimebox.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.