caqebattle[.]com
“Редкие Коллекции и Уникальные Наборы - Идеально для настоящих коллекционеров и искателей находок”
This domain is classified as an elevated-risk credential harvesting phishing site targeting users through deceptive login interfaces and fraudulent redirects. Analysis indicates the infrastructure is designed to mimic legitimate platforms, capturing sensitive authentication details such as usernames, passwords, and multi-factor authentication codes. The domain poses a direct threat to personal and organizational security by enabling unauthorized access to accounts and subsequent data breaches. Infrastructure analysis reveals multiple high-confidence technical indicators. The domain caqebattle.com was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with malicious registrations. It resolves to the IP address 104.21.55.164, which is part of a content delivery network commonly exploited to obfuscate origin servers. The domain appears on one security blocklist and is referenced in one threat intelligence pulse on AlienVault OTX. Gridinsoft assigns a trust score of 0/100, and VirusTotal reports 12 out of 95 security vendors flagging the domain as malicious. The site was subsequently taken offline, though residual risk remains for users who may have interacted with it prior to deactivation. Mitigation requires immediate action from both end users and security teams. Users who accessed caqebattle.com should assume credential compromise and initiate password resets for all accounts accessed from the same device or network. Multi-factor authentication should be enabled using app-based or hardware tokens rather than SMS or email-based codes, which are vulnerable to interception. Security teams should block the domain and IP at the perimeter, deploy indicators of compromise (IOCs) into endpoint detection systems, and monitor for anomalous authentication attempts. Network logs should be reviewed for connections to 104.21.55.164 or related subdomains. Organizations should also conduct phishing awareness training emphasizing the identification of fraudulent login pages and the verification of domain authenticity before entering credentials.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-BD04C5- Yakalanan sayfa başlığı
- Редкие Коллекции и Уникальные Наборы - Идеально для настоящих коллекционеров и искателей находок
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 7 → 12
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
0ca1b3cfd929 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
90174742f8c6 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → held
1a3269478e2f -
Erişilebilirlik
Erişilebilirlik: held → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
8f5c306e7a9b -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
f359fdb99418 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
2962763b3854 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
45bd670d65af -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
d10de99164cf -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
324bb2bcd9a7 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
abd450d1b2a1 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
3aace9dc2146
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of caqebattle.com · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin