casebjfnle[.]com
“Инновационная платформа для истинных ценителей цифровых коллекций!”
This domain, casebjfnle.com, is identified as a credential theft operation designed to harvest sensitive login credentials through fraudulent financial service portals. Analysis indicates the site employs sophisticated impersonation techniques, mimicking legitimate banking or payment platforms to deceive users into entering account details. The infrastructure is engineered to capture and exfiltrate credentials, which are then likely used for unauthorized account access or sold on underground markets. The threat is particularly concerning due to its targeted approach, focusing on high-value financial data rather than generic spam or malware distribution. Infrastructure analysis reveals concrete indicators of malicious activity. The domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 104.21.32.228 and appears on one security blocklist, with two out of ninety-five security vendors on VirusTotal flagging it as malicious. Additionally, the domain is referenced in a single threat intelligence pulse on AlienVault OTX, further corroborating its association with credential theft campaigns. The Gridinsoft trust score of 0/100 underscores the domain's lack of legitimacy and high-risk classification. Users who visited casebjfnle.com or entered credentials on the site should take immediate action to mitigate potential compromise. First, change passwords for any accounts accessed or entered on the domain, prioritizing financial and email accounts. Enable multi-factor authentication (MFA) where available to add an additional layer of security. Monitor accounts for unauthorized transactions or suspicious activity, and report any anomalies to the respective financial institutions. If personal or financial data was submitted, consider placing a fraud alert or credit freeze with major credit bureaus to prevent identity theft. Finally, scan the device used to access the site for malware or unauthorized software, as credential theft sites often deploy secondary payloads to maintain persistence.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-E91FE9- Yakalanan sayfa başlığı
- Инновационная платформа для истинных ценителей цифровых коллекций!
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 09.08.2026 tarihinde eşitlendi
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
inactive- Neden
rdap_not_registered- Mekanizma
rdap_404- Güven
- 90%
Tahmini erişilememe
Belirsizlik aralığı: ±2229.29 h Zaman hassasiyeti:very_low Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 3 → 2
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
c12c2e6772ba -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
7025ba11b3a0 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
30709d31eb39 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
f7bd6646d532 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
6a54c908e35f -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
8fbbbed934e3 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
03dd23da5d54 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
740b86eba1b5 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
6fb40269d418 -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
b3a19580973a -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
4aeef93e9341
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of casebjfnle.com · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin