cf179609-wordpress-rd2y2[.]tw1[.]ru
“Домен припаркован в Timeweb”
cf179609-wordpress-rd2y2.tw1.ru — Doğrulanmamış. Marka kimliğine bürünme: Wordpress; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); CF Radar malicious; PhishDestroy score 91/100. Kayıt kuruluşu: TIMEWEB-RU.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
The domain cf179609-wordpress-rd2y2.tw1.ru is currently active and has been classified as a brand‑impersonation site targeting WordPress users. Registration data shows the domain was created on 29 June 2006 and is hosted by TIMEWEB‑RU, using the nameservers ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, and ns4.timeweb.org. DNS resolution points to IP 92.53.96.105, which belongs to AS9123 JSC TIMEWEB in Russia. An HTTPS certificate issued by GlobalSign (GlobalSign GCC R3 DV TLS CA 2020) is present, but the HTTP response is a 302 redirect to a parked page titled "Домен припаркован в Timeweb". Reputation metrics are extremely low: Gridinsoft assigns a trust score of 0 / 100, Scamadviser rates the site 1 / 100, and 13 of 95 VirusTotal scanners have flagged the domain. It appears on two security blocklists and is specifically listed by PhishDestroy and PhishingDB. While the exact content of the site beyond the parked page has not been publicly captured, the combination of a low trust rating, multiple detections, and explicit blocklist listings suggests a high likelihood of malicious intent aimed at deceiving WordPress users. Defenders should block DNS resolution to 92.53.96.105, monitor outbound connections for any attempts to contact this domain, and include the domain in URL filtering policies. Continuous re‑assessment is advised in case the site evolves beyond its current parked state.
Güvenlik Sinyalleri
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
VirusTotal Analizi
Arşivlenmiş Kanıtlar
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin