buyonemts[.]com
“Buyone - 로그인”
Kanıt özeti
This domain, buyonemts.com, is flagged as a credential theft site targeting users of the Buyone platform. Analysis of the page title, "Buyone - 로그인" (Korean for "login"), indicates an attempt to impersonate the legitimate Buyone service, likely to harvest user credentials. No direct evidence of a crypto drainer kit was observed, but the Korean-language login interface suggests regional targeting for account compromise. Infrastructure analysis reveals the domain was registered on June 26, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with malicious domains. It resolves to IP address 172.67.214.17, a Cloudflare-hosted endpoint that may obscure the true origin. VirusTotal detection shows 1/95 security vendors flagging the domain, while AlienVault OTX lists it in a single threat intelligence pulse. The SSL certificate is issued by Google Trust Services, providing a veneer of legitimacy despite the malicious intent. As of the latest verification, buyonemts.com remains active and unblocked by major security providers. Response actions should include immediate blacklisting of the domain and IP, along with monitoring for related infrastructure (e.g., subdomains or newly registered lookalikes). Users are advised to verify URLs before entering credentials, particularly on non-English login pages, and to enable multi-factor authentication on all accounts. The remaining risk is high due to the domain's operational status and low detection rate.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
live_content- Erişilebilirlik
content_live- Neden
content_served- Güven
- 90%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 5d14714a3900
Tespit zaman çizelgesi
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Canlı içerik
3bebc8f157b1 -
Erişilebilirlik
Canlı içerik → Bilinmiyor
1f7bb969c870 -
Erişilebilirlik
Bilinmiyor → Canlı içerik
0bde665422fb -
Erişilebilirlik
Canlı içerik → Bilinmiyor
7cebcfd4071c -
Erişilebilirlik
Bilinmiyor → Canlı içerik
7df6c0457645 -
Erişilebilirlik
Canlı içerik → Bilinmiyor
ca255b61650a -
Erişilebilirlik
Bilinmiyor → Canlı içerik
077a1b1b4c7a -
Erişilebilirlik
Canlı içerik → Bilinmiyor
d8f7d37d7f95 -
Erişilebilirlik
Bilinmiyor → Canlı içerik
d5de160c29c9
Tümünü göster (4)
-
Erişilebilirlik
Canlı içerik → Bilinmiyor
afa49a2b04dd -
Erişilebilirlik
Bilinmiyor → Canlı içerik
3c4f0d31b25f -
Erişilebilirlik
Canlı içerik → Bilinmiyor
e70d6b0bd31a -
Erişilebilirlik
Bilinmiyor → Canlı içerik
5d14714a3900
Topluluk raporları
0 topluluk üyesi tarafından bildirildi; ilk görülme 01.07.2026
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Teknolojiler
3 yüksek güvenli teknoloji belirlendi
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of buyonemts.com · checked Jul 1, 2026
Site Yapılandırma Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin