Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

earnlive[.]sbs

“Inicio”

Tehdit kararı Kritik 83/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 6/91 Dolandırıcılık türü: Credential Phishing
OTX: 2 refs 09.06.2026

Kanıt özeti

KRİTİK
Evidence score
83/100

This domain, earnlive.sbs, is identified as a credential harvesting phishing site designed to deceive users into submitting sensitive login credentials. Analysis indicates the site mimics legitimate login portals, likely targeting users through deceptive emails or messages that redirect to this fraudulent endpoint. The page title 'Inicio' suggests a focus on Spanish-speaking users, potentially impersonating financial institutions, social media platforms, or other services requiring authentication. Infrastructure analysis reveals the domain was registered on February 06, 2026, through a hosting provider, an unusually future-dated creation that may indicate an attempt to evade detection or establish long-term malicious infrastructure. The domain resolves to the IP address 198.251.84.200 and is flagged by 6 out of 95 security vendors on VirusTotal, indicating moderate but consistent detection across threat intelligence platforms. It appears on 2 security blocklists and is referenced in 2 AlienVault OTX threat intelligence pulses, further corroborating its malicious nature. The SSL certificate is issued by Let's Encrypt, a common tactic to lend false legitimacy to phishing sites. Users who visited earnlive.sbs should immediately revoke any credentials entered on the site, particularly if reused across other platforms. Monitor accounts associated with the submitted credentials for unauthorized activity, such as logins from unfamiliar locations or devices. If financial information was disclosed, contact the relevant institution to report potential fraud. Additionally, scan local devices for malware, as phishing sites may deploy secondary payloads or redirect to exploit kits. Organizations should block the domain and its associated IP (198.251.84.200) at the perimeter to prevent further access. Report the incident to internal security teams or relevant authorities to aid in tracking and mitigating the threat.

VirusTotal
VirusTotal
6 det.
OTX references
TLS sertifikası
Let's Encrypt
Yaş
6 mo
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 6 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX 2 community references CF Radarı scan completed URLScan capture not submitted URLScan verdict değerlendirme yok DNS engellemeleri 14 kontrol edildi — engelleme yok TLS valid certificate, 73d WHOIS 6 mo old Ekran görüntüsü yakalanmadı Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
9/10

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. VirusTotal

    4 → 6

  2. Alan adı durumu

    Erişilebilir → Erişilemiyor

Etki Alanı Analizi

Alan adı
Sunucu / ASN LiteSpeed · AS53667 FranTech Solutions
IP itibarı IP abuse confidence 18/100 6 reports checked 13.07.2026
IP adresi 198.251.84.200 LU
Coğrafi konumLU Luxembourg, LU
AS53667 · FranTech Solutions
KayıtOluşturuldu 06.02.2026 (186d) Expires 06.02.2027
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 9 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi09.06.2026
Submitted URLhttps://earnlive.sbs/
TLS parmak izi
TLS gözlemi09.06.2026 tarihinden itibaren geçerli13.06.2026 tarihinde tarandı
TLS özne alternatif adlarıautodiscover.earnlive.sbscpanel.earnlive.sbscpcalendars.earnlive.sbscpcontacts.earnlive.sbsmail.earnlive.sbswebdisk.earnlive.sbswebmail.earnlive.sbswww.earnlive.sbs
Favicon Hash
Sayfa başlığı
Inicio
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 73 days
SHORTDOT BÖLGESİ · KAMUYA AÇIK KANIT .sbs

ShortDot zone evidence

The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.

ShortDot SA · Luxembourg 7 bölge · tüm bölgelere ait kanıtlar her gün güncellenir ShortDot kanıt deposunu aç
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

6 yüksek güvenli teknoloji belirlendi

Bootstrap LiteSpeed Smartsupp jQuery CDN jQuery HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 6 detections
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar
Webroot
desenmascara.me
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of earnlive.sbs · checked Jun 26, 2026

76
Needs Work
Performance
FCP
0.77s
First Contentful Paint
LCP
3.94s
Largest Contentful Paint
CLS
0.01
Cumulative Layout Shift
TBT
385ms
Total Blocking Time
SI
4.5s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

GridinsoftGridinsoft Güven puanı 26/100Kaynağı aç
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/earnlive.sbs"
  title="PhishDestroy threat report for earnlive.sbs"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.