appcentralbia[.]digital
Kanıt özeti
This domain, appcentralbia.digital, is flagged as an elevated-risk credential harvesting phishing site. Analysis indicates it is designed to mimic legitimate login portals, tricking users into submitting sensitive authentication details such as usernames, passwords, and multi-factor authentication codes. The infrastructure employs evasion techniques to delay detection and maintain operational persistence, posing a direct threat to both individual and organizational security. Infrastructure analysis reveals the following technical indicators: the domain was registered on April 04, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with malicious registrations. It is currently offline but was previously served over HTTP/3 and protected by Cloudflare, including Cloudflare Browser Insights, which may have been used to monitor victim interactions. The domain appears on one security blocklist and is flagged by 5 out of 95 security vendors on VirusTotal. AlienVault OTX lists it in one threat intelligence pulse, and it is actively blocked by PhishDestroy. The page title 'Just a moment...' is consistent with Cloudflare interstitial pages, suggesting the use of proxy services to obscure backend infrastructure. To mitigate the risk posed by appcentralbia.digital, organizations should immediately block the domain at the DNS and web proxy levels. Security teams are advised to review logs for any connections to this domain, particularly from endpoints that may have interacted with it prior to takedown. User awareness training should emphasize the risks of entering credentials on untrusted sites, even if they appear legitimate. Additionally, multi-factor authentication should be enforced to reduce the impact of credential compromise. Given the domain's use of Cloudflare, monitoring for similar domains using the same registrar and hosting patterns is recommended to identify related phishing infrastructure.
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-1775338718-appcentralbia.d- PDF belgesi
- PDF kanıtı
Rapor geçmişi 1
- Rapor 1 Phishing Abuse Report: appcentralbia[.]digital
Data Coverage
Ağ Güvenliği İstihbaratı
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | appcentralbia.digital |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 91ad046f2c07
Tespit zaman çizelgesi
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
VirusTotal
2 → 5
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
bc78939f0425 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
af200b19a551 -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
0fae65ffe855 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
80be41a47891 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
98fbe4448d9c -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
d49faa840a80
Tümünü göster (11)
-
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
38e430f69650 -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
ff767d985d86 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
039bdfbb79d6 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
df6b31fda50d -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
f8c9ff12222f -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
ca9ed662b468 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
d416c3e21438 -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
91ad046f2c07
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 04.04.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Adli İstihbarat
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin