connect-whiterockpay[.]pro
“Whiterockpay”
Kanıt özeti
This domain presents an elevated risk as a targeted brand phishing attack impersonating Whiterockpay, a legitimate payment platform. The threat is specific: attackers registered connect-whiterockpay.pro to harvest login credentials or financial data from unsuspecting users who believe they are interacting with the real Whiterockpay service. Although the domain is now offline, the infrastructure used may be repurposed for similar campaigns.
PhishDestroy's investigation reveals several red flags. VirusTotal shows 5 out of 95 security vendors flagging this domain, indicating moderate but clear malicious consensus. The domain was created on February 21, 2026, making it very recent at the time of detection. It was registered through NiceNIC International Group Co., Limited, a registrar often associated with low-cost, anonymous registrations. The domain resolved to IP address 104.21.41.115, which is linked to Cloudflare, potentially used to obscure the true hosting location. The SSL certificate was issued by Google Trust Services (WE1), providing a false sense of security. The domain appears on 4 security blocklists, further confirming its malicious intent. The page title was exactly "Whiterockpay," mimicking the brand to deceive visitors.
Users who may have encountered this domain should immediately change their Whiterockpay passwords and enable two-factor authentication if not already active. Monitor accounts for unauthorized transactions and report any suspicious activity to Whiterockpay's security team. Avoid clicking links in unsolicited emails or messages claiming to be from Whiterockpay; always navigate directly to the official website. PhishDestroy recommends using a password manager and staying informed about common phishing tactics to reduce risk.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026
7 izlenen harici kaynak Eşleşme yok
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
redirected- Erişilebilirlik
reachable_redirect- Neden
http_redirect- Güven
- 80%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 8f0a6aba8ee9
Tespit zaman çizelgesi
-
VirusTotal
5 → 6
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
57bbc3b4be7f -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
83374d9d652c -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
3d6b9c4f799b -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
7b398edba857 -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
97b0b6f93470 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
ca255b61650a -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
d27b7a8bf129 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
d8f7d37d7f95
Tümünü göster (5)
-
Erişilebilirlik
Bilinmiyor → Yönlendirildi
16a9888e22cc -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
afa49a2b04dd -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
dec69533b627 -
Erişilebilirlik
Yönlendirildi → Bilinmiyor
e70d6b0bd31a -
Erişilebilirlik
Bilinmiyor → Yönlendirildi
8f0a6aba8ee9
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 07.02.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of connect-whiterockpay.pro · checked Mar 2, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin