Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

eventcashcat[.]live

“Application placeholder”

Tehdit kararı Kritik 88/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 6/91 Spamhaus DBL: DBL_PHISH Saklanan engelleme listesi eşleşmeleri: 2 URLQuery threat systems: 1 alert Dolandırıcılık türü: Credential Phishing
11.07.2026 1 Report Sent CDN

Kanıt özeti

KRİTİK
Evidence score
88/100

Analysis of eventcashcat.live indicates an active credential phishing domain registered on July 11, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. The domain currently resolves to 172.67.206.186, a Cloudflare-hosted IP address located in Canada, and is served by Cloudflare nameservers (greg.ns.cloudflare.com, miki.ns.cloudflare.com). The site returns an HTTP 200 status, suggesting it is operational, and employs a Google Trust Services SSL certificate (WE1), which may lend superficial legitimacy to unsuspecting users. Infrastructure review shows the domain is proxied behind Cloudflare, a common tactic to obscure origin servers and evade takedowns. Security vendors have begun flagging the domain, with four out of 91 engines on VirusTotal identifying it as malicious, and it appears on three blocklists. The domain is explicitly categorized as credential phishing, though the specific brand or service being impersonated is not yet confirmed in available data. No known phishing kit signatures or additional technical artifacts have been linked to this domain at this time. Defenders are advised to treat this domain as high-risk. Blocking at the DNS or network level is recommended, particularly for organizations with exposure to user credentials or financial data. Given the recent registration and Cloudflare proxy, origin server details remain obscured, limiting attribution. Monitoring for shifts in hosting, SSL certificate changes, or additional detections by security vendors may provide further insight into the campaign's evolution. The domain remains active as of July 12, 2026, and should be considered a live threat until decommissioned or further evidence emerges.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-20260712-DCF812
Yakalanan sayfa başlığı
eventcashcat.live/
PDF belgesi
PDF kanıtı
Kanıtın tam metni
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
6 det.
URLQuery
URLQuery
1 threat alert
TLS sertifikası
Google Trust Services / WE1
Yaş
1 mo New
Gözlemlenen durum
İçerik kullanılamıyor
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 6 / 91 URLQuery 1 threat-system alert PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 57d WHOIS 1 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratıRegistrar context
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Hagezi Threat Feed eventcashcat.live malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
15/15

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

8 izlenen harici kaynak Eşleşme yok

Kaydedilmiş sonuç kanıtı

Sonuç ve kaldırma ilişkilendirmesi

Sonuç
inactive
Erişilebilirlik
root_no_content
Neden
http_no_content
Güven
70%
İlk gözlem
Son gözlem

Tahmini erişilememe

Erişilemezliğe kadar geçen süre: 145.38 h

Kanıt SHA-256 d7db8ab8c3f4

Tespit zaman çizelgesi

  1. Erişilebilirlik

    İlk kayıtlı değer: Bilinmiyor

    993d00c35140
  2. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    601f66f81ff5
  3. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    47a87eb93c13
  4. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    cf7d30f2f41c
  5. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    7cebcfd4071c
  6. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    73f61bb9c104
  7. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    ca255b61650a
  8. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    f3256df6c2dd
  9. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    d8f7d37d7f95
  10. Erişilebilirlik

    Bilinmiyor → Canlı içerik

    5ba6a62d4ff5
Tümünü göster (6)
  1. Erişilebilirlik

    Canlı içerik → Bilinmiyor

    afa49a2b04dd
  2. Alan adı durumu

    Erişilebilir → Erişilemiyor

  3. Erişilebilirlik

    Bilinmiyor → Etkin değil

    63b14afad1d1
  4. Erişilebilirlik

    Etkin değil → Bilinmiyor

    e70d6b0bd31a
  5. Alan adı durumu

    Erişilemiyor → Erişilebilir

  6. Erişilebilirlik

    Bilinmiyor → Etkin değil

    d7db8ab8c3f4

Topluluk raporları

0 topluluk üyesi tarafından bildirildi; ilk görülme 11.07.2026

Bildirilen benzersiz URL’ler
1

Kaydedilen görüntü

Sayfa başlığı
Application placeholder
TLS sertifikası
Valid transport encryption · Düzenleyen Google Trust Services / WE1 · valid for 57 days

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu NiceNIC RU(RU) PhishDestroy Investigation
IP adresi 104.21.61.60 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 11.07.2026 (32d · New) Expires 11.07.2027
İlk erişilemezliğe kadar geçen süre 30 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi11.07.2026
DOM Analysisanalyzed 11.07.2026DOM analysis score 88/100
Submitted URLhttp://eventcashcat.live/
Ad sunucularıgreg.ns.cloudflare.commiki.ns.cloudflare.com
TLS parmak izi
TLS gözlemi11.07.2026 tarihinden itibaren geçerli12.07.2026 tarihinde tarandı
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

2 yüksek güvenli teknoloji belirlendi

Cloudflare HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 3 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar
Site Yapılandırma Analizi
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/eventcashcat.live"
  title="PhishDestroy threat report for eventcashcat.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.