Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 16. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

easy-banking-rho[.]vercel[.]app

“Easybank landing page”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 16/91 Marka kimliğine bürünme: Genericbanking
26.02.2026 Genericbanking CDN
Rapor özeti

easy-banking-rho.vercel.app — Doğrulanmamış. Marka kimliğine bürünme: Genericbanking; Dolandırıcılık türü: Banking Phishing. Kanıt özeti: VirusTotal 16/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Ermes); URLQuery 6 det.; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Kayıt kuruluşu: Tucows.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
056C3433
Puan
100/100

The domain easy-banking-rho.vercel.app is currently identified as a high-risk credential theft threat. This domain is hosting a webpage titled 'Easybank landing page', posing as a legitimate banking service to deceive users into revealing sensitive information. The operation appears aligned with typical banking phishing activities, aimed at harvesting credentials from unwary users. There is no specific indication of a crypto drainer kit being employed in this campaign.

Technical indicators confirm this domain is flagged by 20 out of 95 security vendors on the VirusTotal platform, evidencing significant detection and acknowledgment of its threat potential. The domain, registered through Tucows Domains Inc., was created on February 21, 2026, suggesting it is relatively new yet already active in malicious activities. The domain resolves to the IP address 64.29.17.131, located in the United States under Amazon AS16509. Additionally, the SSL certificate is issued by Google Trust Services / WR1. It appears on two security blocklists: PhishDestroy and PhishingDB.

The current status of the domain is active, presenting a continuing risk of credential theft. Immediate response actions should include blocking the domain through network security appliances and informing users of the ongoing threat. It is also advisable to monitor for any further developments or related domains emerging from the same IP address. Maintaining vigilance against such phishing attempts is critical to protecting sensitive information from being harvested by malicious actors.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
6 det.
DNS Security
7/14
CF Radarı
Zararlı
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -22d
Hosting
Vercel
Yaş
6 mo
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 16 / 91 URLQuery 6 det. PhishStats checked — no match recorded OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 7/14 TLS Süresi dolmuş veya doğrulanmamış WHOIS 6 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Scamadviser 1/100
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Zararlı
Security threats Phishing Phishing
Free Hosting Detected Vercel
This domain is hosted on Vercel (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a def

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/16

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Sunucu / ASN Vercel · AS16509 AMAZON-02 - Amazon.com, Inc., US
IP Context Vercel shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı Tucows CA(CA)
Kötüye kullanım iletişim bilgisidomainabuse@tucows.com
IP adresi 64.29.17.131 CDN
Coğrafi konumUS Walnut, US
AS16509 · Amazon.com, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 24.03.2026score 93/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
TLS Observationvalid from 28.04.2026scanned 15.03.2026
Favicon Hash
Sayfa başlığı
Easybank landing page
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Google Trust Services / WR1
Teknolojiler · 2 identified
Vercel
PaaS CDN

Cloud platform for frontend deployment, optimized for Next.js.

HSTS
Güvenlik

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

16 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 20 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Ermes
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
Sophos
VIPRE
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of easy-banking-rho.vercel.app · checked Mar 2, 2026

81
Needs Work
Performance
FCP
2.44s
First Contentful Paint
LCP
2.44s
Largest Contentful Paint
CLS
0.231
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.03s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/easy-banking-rho.vercel.app"
  title="PhishDestroy threat report for easy-banking-rho.vercel.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>