Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

blur[.]gay

“it's blur”

Tehdit kararı Yüksek 66/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 5/91 Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: Blur
09.08.2025 Blur CDN

Kanıt özeti

YÜKSEK
Evidence score
66/100

This domain, blur.gay, is flagged as a high-risk brand impersonation site, specifically targeting the brand 'blur'. The domain was registered on January 16, 2025, through NameCheap, Inc., and currently resolves to the IP address 52.85.132.77, which is located in the United States and associated with Amazon.com, Inc. (ASN16509). The site has been identified on three security blocklists, including PhishDestroy and ScamSniffer, which suggests it has been involved in malicious activities. The page title 'it's blur' is consistent with efforts to impersonate the legitimate 'blur' brand, potentially leading users to believe they are interacting with an official site. Analysis of the domain's infrastructure reveals the use of Amazon Web Services, Amazon S3, and Amazon CloudFront, which are common in hosting phishing sites due to their reliability and global reach. The Gridinsoft trust score for this domain is 0/100, indicating a very low level of trust and a high likelihood of being associated with malicious activities. While the site has not been flagged by VirusTotal, this does not provide a definitive safety assessment as the service may not have analyzed the site yet. Defenders should treat this domain with caution and consider implementing additional security measures such as DNS blacklisting, email filtering, and user education to prevent accidental access. The exact content of the site has not been analyzed, but the impersonation of the 'blur' brand and the presence on multiple blocklists strongly suggest that it is being used for a brand impersonation scam. Regular monitoring and updating of security policies are recommended to stay ahead of any evolving tactics used by the threat actors.

VirusTotal
VirusTotal
5 det.
TLS sertifikası
Amazon / Amazon RSA 2048 M04
Yaş
1.6 yr
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 5 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 162d WHOIS 19 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/14

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026

8 izlenen harici kaynak Eşleşme yok

Topluluk raporları

1 topluluk üyesi tarafından bildirildi; ilk görülme 09.08.2025

Kayıtlı raporlar
1
Bildirilen benzersiz URL’ler
1
Kabul edildi1

Kaydedilen görüntü

Sayfa başlığı
it's blur
Impersonates
Blur Discord Minecraft YouTube
TLS sertifikası
Valid transport encryption · Düzenleyen Amazon / Amazon RSA 2048 M04 · valid for 162 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN AmazonS3 · AS16509 AMAZON-02, US
IP Context CDN shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NameCheap US(US)
Kötüye kullanım iletişim bilgisiabuse@namecheap.com
IP adresi 52.85.132.77 CDN
Coğrafi konumUS South Riding, US
AS16509 · Amazon.com, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 16.01.2025 Expires 16.01.2026
Elapsed Since First Report 218 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi09.08.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 10/1004 brand signals
Submitted URLhttps://blur.gay/
Ad sunucularıdns1.registrar-servers.comdns2.registrar-servers.com
MX Records10 eforward3.registrar-servers.com 10 eforward2.registrar-servers.com 10 eforward1.registrar-servers.com 15 eforward4.registrar-servers.com 20 eforward5.registrar-servers.com
TLS parmak izi
TLS gözlemi24.12.2025 tarihinden itibaren geçerli11.03.2026 tarihinde tarandı
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of blur.gay · checked Mar 2, 2026

98
Good
Performance
FCP
1.06s
First Contentful Paint
LCP
1.81s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.59s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Benzer alan adları

39 kayıtlı benzer alan adı

blar.io vowel-swap blue.io replacement blurio.com various blut.io replacement blyr.io replacement bour.io replacement lbur.io transposition bblur.io repetition bkur.io replacement bler.io bitsquatting blqr.io bitsquatting blr.io omission
Tümünü göster (27)
bltr.io bitsquatting blu.io omission blu2.io bitsquatting blub.io bitsquatting blud.io replacement bluf.io replacement blup.io bitsquatting blurb.io addition blurg.io addition blurn.io addition blurp.io addition blurr.io addition blurs.io addition blurt.io addition bluru.io addition blury.io addition blus.io bitsquatting bluur.io repetition bluv.io bitsquatting bluz.io bitsquatting blzr.io replacement bmur.io bitsquatting bur.io omission dlvr.io homoglyph flur.io bitsquatting lur.io omission nlur.io replacement

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/blur.gay"
  title="PhishDestroy threat report for blur.gay"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.