Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 26 days has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
26 days
Reports sent
1
Current status
Observed active at latest stored check
Etki alanı güvenliği ve tehdit istihbaratı

app-tornadocash[.]rf[.]gd

Tehdit kararı Yüksek 63/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 2/91 URLQuery threat systems: 1 alert Dolandırıcılık türü: Credential Phishing
15.07.2026 1 Report Sent

Kanıt özeti

YÜKSEK
Evidence score
63/100

Analysis of app-tornadocash.rf.gd indicates an active infrastructure that aligns with generic credential harvesting campaigns. The domain was registered on August 25, 2013 through Key-Systems GmbH and continues to resolve to the IPv4 address 185.27.134.164. Authoritative name servers are ns1.infinityfree.com and ns2.infinityfree.com, both associated with the free hosting provider InfinityFree. The domain remains live as of the report date, July 15, 2026. No public threat intelligence currently identifies a targeted brand or service, and the site content has not been examined, leaving the exact phishing lure uncertain. The absence of detections in the most recent VirusTotal scan (95 vendors) does not constitute validation of safety, as the scan result reflects only the lack of known signatures at the time of analysis. Defenders should treat the domain as suspicious, enforce outbound URL filtering to block connections to 185.27.134.164, and consider adding the domain to blocklists used by email gateways and web proxies. Continuous monitoring of DNS queries for the associated nameservers and periodic re‑scanning of the host are recommended to detect any future malicious payloads or changes in behavior.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-20260717-2DB257
Yakalanan sayfa başlığı
app-tornadocash.rf.gd/?i=1
Kanıtın tam metni
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
2 det.
URLQuery
URLQuery
1 threat alert
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -3d
Yaş
13 yr
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 2 / 91 URLQuery 1 threat-system alert PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 158 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DigiCert UltraDNS app-tornadocash.rf.gd malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
10/11

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

10 izlenen harici kaynak Eşleşme yok

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN openresty · AS34119 Wildcard UK Limited
IP itibarı IP abuse confidence 0/100 0 reports checked 15.07.2026
Registrar (base domain) Key-Systems DE(DE)
IP adresi 185.27.134.164 GB
Coğrafi konumGB Gosforth, GB
AS34119 · I FastNet LTD
Registration (base domain)rf.gd · Oluşturuldu 25.08.2013 Expires 25.08.2026
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi15.07.2026
DOM Analysisanalyzed 15.07.2026DOM analysis score 63/100
Submitted URLhttp://app-tornadocash.rf.gd/
Ad sunucularıns1.infinityfree.comns2.infinityfree.com
TLS parmak izi
TLS gözlemi11.05.2026 tarihinden itibaren geçerli15.07.2026 tarihinde tarandı
TLS özne alternatif adlarırf.gd
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen ZeroSSL GmbH / ZeroSSL ECC DV SSL CA 2

Teknolojiler

3 yüksek güvenli teknoloji belirlendi

PHP Nginx OpenResty
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

2 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
Forcepoint ThreatSeeker
LevelBlue

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/app-tornadocash.rf.gd"
  title="PhishDestroy threat report for app-tornadocash.rf.gd"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>