⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 5. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin. Saklanan bu kanıtlardan bir şikayet taslağı oluşturun, onu inceleyin ve kendiniz uygun makama gönderin.
REGISTRAR NEGLIGENCE · EGREGIOUS Worldstream.nl was notified 5 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@worldstream.nl with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 5 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
5 months
Reports sent
1
Latest case ID
PD-20260217-F6C9C1
Current status
Serving traffic (alive)
Etki alanı güvenliği ve tehdit istihbaratı

casehunt[.]red

casehunt.red için kimlik avı ve güvenlik kontrolü

“Открывай кейсы CS 2 / CS:GO - CASEHUNT”

Tehdit kararı Kritik 80/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 5/91 Spamhaus DBL: DBL_PHISH Dolandırıcılık türü: Credential Phishing Bilinen son aktif
5/91 VT 17.02.2026 Kimlik Bilgileri Kimlik Avı CDN + daha
Rapor özeti

casehunt.red: 91 VirusTotal tarayıcısının 5 tanesi alan adını işaretledi. DNS, SSL, kayıt kuruluşu, engelleme listeleri ve tehdit verilerini inceleyin.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Summary
CRITICAL
Ref
0B77638C
Score
80/100
Mode
Evidence v1

PhishDestroy first recorded casehunt.red on Feb 17, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 80/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 5 detections from 91 scanners in the stored check on Jul 30, 2026 at 04:16 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 00:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Jun 26, 2026 at 20:00 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 1, 2026 at 09:07 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_PHISH on Jul 14, 2026 at 12:31 UTC. A URLScan capture is stored from Feb 17, 2026 at 10:32 UTC.

Stored context lists registrar NiceNIC International Group Co., Limited, IP address 212.8.248.75. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
5 det.
DNS Security
3/14
URLScan
URLScan
Gridinsoft
0/100
TLS sertifikası
Let's Encrypt
Gözlemlenen durum
Bilinen son aktif 200
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 5 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor OTX sinyal yok CF Radar suspicious URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 3/14 TLS valid certificate, 45d WHOIS not parsed Screenshot 2 kaynak görüntüleri Yönlendirme zinciri araştırılmadı Gridinsoft 0/100
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
High-Risk Registrar NiceNIC
PhishDestroy audit found that over 90% of domains registered through NiceNIC are associated with illegal content. This registrar systematically ignores abuse reports and its primary clientele consists of CIS-region scam operators. We have not identified a single legitimate project hosted on this registrar.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Discovery
Checks
Reports
Kullanılabilirlik
16/17
Önleyici Keşif ve Veri Alımı
Tehdit Alındı
1/1 ✓
Tehdit Alındı
casehunt.red tespit edildi ve kapsamlı analiz için sıraya alındı
17.02.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · DNS Security Blocks · High-Risk Registrar: NiceNIC · Forensic Evidence Collected · Technical Analysis Recorded · VT Detection +2 · VT Detection +1 · Cloudflare Radar Scan
13/13 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
17.02.2026
URLScan Verdict
URLScan analizi tamamlandı; bu web yakalama sonucu sayfa tehdidi kararını değiştirmez · score 0
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, sertifikalar ve ağ verileri
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
5/91 recorded on VirusTotal
30.07.2026
Google Safe Browsing
26.06.2026
DNS Security Blocks
Blocked by 3 of 14 checked DNS providers: Controld adblock, Controld family, Controld malware
High-Risk Registrar: NiceNIC
90%+ illegal content — registrar ignores abuse reports. Read our verdict
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
17.02.2026
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
02.08.2026
VT Detection +2
+2 new detections (3 → 5): Chong Lua Dao, alphaMountain.ai
26.06.2026
VT Detection +1
+1 new detection (3 → 4): CRDF
02.03.2026
Cloudflare Radar Scan
Cloudflare Radar ile tarandı; Ağ analizi tamamlandı.
27.02.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar NiceNIC International Group Co., Limited, hosting provider, 1 abuse contact
abuse@worldstream.nl
17.02.2026
Yayın ve Erişilebilirlik
DestroyList Yayınlandı · Monitoring Continues
1/2
DestroyList Yayınlandı
17.02.2026
Monitoring Continues
Etki alanı erişilebilir durumda kalır veya erişimi kısıtlıdır; gelecekteki kontroller bu gözlemi güncelleyebilir.

Genel Engelleme Listesi Durumu

Kanıt Toplama

PhishDestroy görüntüsü
2026-02-17 13:34 UTC
IP: 212.8.248.75
NiceNIC International Group Co., Limited
Let's Encrypt
Sayfa başlığı
Открывай кейсы CS 2 / CS:GO - CASEHUNT
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 45 days

Etki Alanı Analizi

Alan adıcasehunt.red
URLScan Verdict Analiz tamamlandı score 0 report ↗
Telegram IoCs 2 extracted https://t.me/casehunt https://t.me/CASEHUNT_BOT
Sunucu / ASN nginx/1.18.0 · AS49981 WorldStream B.V.
IP Context CDN shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 212.8.248.75 CDN
Coğrafi konumNL Rotterdam, NL
AS49981 · AS49981 WorldStream B.V.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Elapsed Since First Report 26 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi17.02.2026
Ad sunucularıkyle.ns.cloudflare.com
Favicon Hashfavicon1c6bc60982473d75af46166de8ef3053
Case IDPD-20260217-F6C9C1
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.
Teknolojiler · 2 identified
V
Vue.js
JavaScript frameworks

Progressive JavaScript framework for building user interfaces.

Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

5 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
Chong Lua Dao
Fortinet
Gridinsoft
SOCRadar

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

Yalnız değilsin ve utanacak hiçbir şey yok. Dolandırıcılar, güveni suistimal eden sofistike suçlulardır. Yaşadıklarınızı bildirmek, dolandırıcılığa karşı en etkili silahtır — yaptığınız bildirim, başkalarının mağdur olmasını önleyebilir ve kolluk kuvvetlerinin harekete geçmesine yardımcı olabilir. Sessizlik, dolandırıcıların en büyük avantajıdır. Kır şunu.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

Ülkenizi seçin...
97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: casehunt.red

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Открывай кейсы CS 2 / CS:GO - CASEHUNT” sayfa başlığını gösteriyordu.

02.08.2026 itibarıyla casehunt.red, 5 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/casehunt.red"
  title="PhishDestroy threat report for casehunt.red"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.