Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 16. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

cpcontacts[.]20-40-57-175[.]cprapid[.]com

“Coinbase - Sign In”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 16/91 Saklanan engelleme listesi eşleşmeleri: 2 Marka kimliğine bürünme: Coinbase
24.06.2026 Coinbase
Rapor özeti

cpcontacts.20-40-57-175.cprapid.com — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Coinbase; Dolandırıcılık türü: Generic Phishing. Kanıt özeti: VirusTotal 16/91 (alphaMountain.ai, Emsisoft, Kaspersky, Netcraft); URLScan malicious verdict; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 95/100. Kayıt kuruluşu: TUCOWS.COM, CO.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
21F8D7F2
Puan
95/100

Analysis of the domain cpcontacts.20-40-57-175.cprapid.com indicates a high-risk credential phishing campaign that has since been taken offline. The domain, registered through TUCOWS.COM, CO. on May 16, 2019, resolves to the IP address 20.40.57.175, which is hosted on Microsoft Corporation’s infrastructure (AS8075) in India. Infrastructure analysis reveals the use of nameservers ns1.pdns.tech, ns2.pdns.tech, and ns3.pdns.tech, a configuration commonly observed in rapidly deployed phishing operations.

The SSL certificate, issued by Let’s Encrypt (YR1), does not provide additional indicators of compromise beyond its routine use in both legitimate and malicious domains. Detection data from July 23, 2026, shows that 16 of 91 security vendors on VirusTotal flagged the domain as malicious, a detection rate consistent with confirmed phishing infrastructure. The domain appears on three security blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL, suggesting targeting of both general web users and cryptocurrency-related credentials. Gridinsoft’s trust score of 0/100 further corroborates the domain’s malicious classification.

While the specific content of the phishing page remains unanalyzed, the combination of detection vendor flags, blocklist presence, and hosting patterns aligns with credential harvesting campaigns. Defenders are advised to treat this domain as compromised and maintain blocks in web gateways, email filters, and endpoint protection systems. Given the domain’s current offline status, no live threat is present, but historical indicators should be retained for retrospective detection and forensic analysis.

VirusTotal
VirusTotal
16 det.
URLScan
URLScan
TLS sertifikası
Let's Encrypt / YR1
Yaş
7.3 yr
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 16 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS valid certificate, 30d WHOIS 88 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
12/13

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Coinbase - Sign In
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt / YR1 · valid for 30 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Coinbase report ↗
Sunucu / ASN Apache · AS8075 Microsoft Corporation
IP itibarı abuse score 0/100 0 reports checked 24.06.2026
Registrar (base domain) TUCOWS.COM, CO CA(CA)
IP adresi 20.40.57.175 IN
Coğrafi konumIN Pune, IN
AS8075 · Microsoft Corporation
Registration (base domain)cprapid.com · Oluşturuldu 16.05.2019 Expires 16.05.2030
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 5h
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi24.06.2026
DOM Analysisanalyzed 24.06.2026score 78/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://cpcontacts.20-40-57-175.cprapid.com/
Ad sunucularıns1.pdns.techns2.pdns.techns3.pdns.tech
TLS Fingerprint
TLS Observationvalid from 21.06.2026scanned 24.06.2026
ICANN OVERSIGHT Registration: cprapid.com

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For the registrable domain cprapid.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

16 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 13 detections
alphaMountain.ai
Emsisoft
Kaspersky
Netcraft

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/cpcontacts.20-40-57-175.cprapid.com"
  title="PhishDestroy threat report for cpcontacts.20-40-57-175.cprapid.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.