Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 12. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

echoray[.]click

echoray.click için kimlik avı ve güvenlik kontrolü

“Login”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
Risk sinyalleri
VirusTotal algılamaları: 12/91 Dolandırıcılık türü: Credential Phishing Bilinen son aktif
12/91 VT URLQuery: 2 detections 25.01.2026 Kimlik Bilgileri Kimlik Avı NL NL
Rapor özeti

echoray.click — Bilinen son aktif (HTTP 301). Dolandırıcılık türü: Credential Phishing. Kanıt özeti: VT 12/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Fortinet); URLQuery 2 det.; URLScan no malicious verdict; GSB flagged; BL 0; CF Radar malicious; PD 100/100. Kayıt kuruluşu: NameCheap.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
37C951BB
Puan
100/100
Mod
Current evidence

PhishDestroy first observed echoray.click on Jan 25, 2026. Positive findings were recorded by VirusTotal, Google Safe Browsing, Cloudflare Radar, and URLQuery. Evidence score: 100/100.

VirusTotal recorded 12 detections among 91 engines: alphaMountain.ai, BitDefender, CyRadar, ESET, Fortinet, G-Data, Google Safe Browsing, Gridinsoft on Jul 26, 2026 at 03:32 UTC. Google Safe Browsing flagged the domain: Social Engineering on Feb 25, 2026 at 20:32 UTC. Cloudflare Radar classified the domain as malicious; its source timestamp was not captured. URLQuery recorded 2 detections on Jan 25, 2026 at 12:39 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLScan completed without a malicious verdict (score 0) on Jan 25, 2026 at 11:13 UTC.

HTTP 301 was recorded on Aug 7, 2026 at 10:12 UTC. Registration records list NameCheap, Inc. as the registrar. At collection time, the domain resolved to 37.1.202.254. Captured page title: “Login”. PhishDestroy classified the observed content as Credential Phishing. DOM analysis completed on Jul 9, 2026 at 02:22 UTC; stored DOM score 0/100. IoC extraction completed on Jul 29, 2026 at 02:38 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.

Stored full analysis24.07.2026

Analysis of echoray.click, registered through NameCheap, Inc. on February 21, 2026, shows a high‑risk credential phishing operation that remains active as of the report date, July 24, 2026. The domain resolves to the IPv4 address 37.1.202.254, which is advertised as belonging to AS58061 Scalaxy B.V. in the Netherlands. Infrastructure inspection reveals the use of default registrar‑provided nameservers (dns1.registrar-servers.com and dns2.registrar-servers.com) and a 301 HTTP redirect, suggesting an attempt to funnel traffic to a concealed endpoint. The site presents a page titled "Login," aligning with the reported scam type of credential phishing, though the actual content of the page has not been publicly disclosed.

Security telemetry indicates that echoray.click appears on three independent blocklists and is actively blocked by PhishDestroy, MetaMask, and SEAL. Google Safe Browsing classifies the domain under social engineering, reinforcing the phishing assessment. The SSL certificate is issued by Let’s Encrypt (R12), a free certificate authority, which provides encryption but does not mitigate the malicious intent. Reputation scoring from Gridinsoft assigns a trust score of 0 out of 100, reflecting a lack of legitimacy.

VirusTotal analysis reports that 13 of 93 scanned security vendors flag the domain as malicious, providing additional corroboration of its threat profile. Uncertainties remain regarding the exact payload or credential collection mechanisms, as no detailed page inspection data is available. Defenders should block the domain at network perimeter, update URL filtering lists with the known blocklist entries, and monitor for outbound connections to the identified IP address. Continuous re‑scanning of the domain on multi‑vendor platforms is advised to capture any evolution in its malicious behavior.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
2 det.
DNS Security
2/14
CF Radarı
Zararlı
URLScan
URLScan
Gridinsoft
0/100
TLS sertifikası
R13
Gözlemlenen durum
Bilinen son aktif 301
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 12 / 91 URLQuery 2 det. PhishStats kontrol edilmedi OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 2/14 TLS valid certificate, 86d WHOIS not parsed Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı Gridinsoft 0/100
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Zararlı
Security threats Phishing Phishing

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/15
Sent Report Recorded
Stored sent-report record for registrar NameCheap, Inc., hosting provider, 2 abuse contacts
abuse@namecheap.comabuse@iroko.net
25.01.2026

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Login
TLS sertifikası
Valid transport encryption · Düzenleyen R13 · valid for 86 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Google Safe Browsing İşaretlendi Social engineering checked 25.02.2026
Sunucu / ASN nginx/1.18.0 (Ubuntu) · AS58061 Scalaxy B.V.
IP itibarı abuse score 0/100 0 reports checked 16.07.2026
Kayıt kuruluşu NameCheap US(US)
IP adresi 37.1.202.254 NL
Coğrafi konumNL Zwolle, NL
AS58061 · Scalaxy B.V.
KayıtExpires 20.08.2026
HTTP Durumu301 Moved Permanently
Elapsed Since First Report 49 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Bilinen son aktif.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi25.01.2026
DOM Analysisanalyzed 09.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://echoray.click/
Ad sunucularıdns2.registrar-servers.com
TLS Observationvalid from 06.03.2026scanned 15.03.2026
Case ID
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

12 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of echoray.click · checked Mar 14, 2026

69
Needs Work
Performance
FCP
4.98s
First Contentful Paint
LCP
4.98s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.98s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: echoray.click

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Login” sayfa başlığını gösteriyordu.

07.08.2026 itibarıyla echoray.click, 12 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/echoray.click"
  title="PhishDestroy threat report for echoray.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.