Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 18. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

facdocspdfouvrir[.]weebly[.]com

“My Site - Home”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 18/94 Dolandırıcılık türü: Generic Phishing
27.03.2026 CDN

Kaydedilmiş gözlem

Gözlemlenen başlık farkı

Tarayıcıya gösterilen başlık404 - Page Not Found
Ziyaretçiye gösterilen başlıkMy Site - Home

Kanıt özeti

KRİTİK
Evidence score
100/100

PhishDestroy identifies an active crypto drainer campaign hosted at facdocspdfouvrir.weebly.com, designed to trick users into downloading malicious documents that drain cryptocurrency wallets. The domain mimics legitimate document-sharing platforms, tricking victims into opening what appears to be a PDF or Office file. Upon execution, the payload silently interacts with connected wallets (e.g., MetaMask, Phantom) to initiate unauthorized transactions, often draining funds within seconds of user interaction. This attack vector is particularly dangerous due to its reliance on social engineering—users believe they are viewing a harmless file when in fact they are executing a malicious script. Security teams should treat this as a high-priority threat due to the irreversible nature of cryptocurrency theft. This domain was flagged by multiple threat intelligence sources, including OpenPhish. VirusTotal analysis reveals that 18 out of 95 security vendors have marked this domain as malicious, indicating a significant but not universal consensus on its harmful nature. The domain resolves to IP 74.115.51.8 and uses a Let’s Encrypt SSL certificate, which may lull users into a false sense of security. Registered through Safenames Ltd in 2006, this domain has been active for nearly two decades, suggesting it may have been compromised or repurposed for malicious use. It has also been identified on one security blocklist, further confirming its threat status. The combination of longevity, legitimate-appearing infrastructure, and active abuse makes this a sophisticated and persistent threat. If users or employees have visited facdocspdfouvrir.weebly.com, they should immediately disconnect from the internet and scan all devices with updated antivirus software. Cryptocurrency wallet extensions should be inspected for unauthorized permissions, and any suspicious transactions should be reported to the wallet provider or exchange. Organizations should block this domain at the network perimeter and alert users to be cautious of unsolicited document-sharing links. Implementing browser-based security policies to restrict access to untrusted domains can mitigate the risk of similar attacks. Threat hunting teams should search for indicators of compromise (IoCs) related to this domain, including connections to 74.115.51.8 and any unusual wallet activity.

VirusTotal
VirusTotal
18 det.
DNS Security
4/12
CF Radarı
Zararlı
TLS sertifikası
Let's Encrypt
Hosting
Weebly
Yaş
5 mo
Gözlemlenen durum
İçerik kullanılamıyor HTTP 404
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 18 / 94 URLQuery kontrol edilmedi PhishStats checked — no match recorded OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri 4/12 TLS valid certificate, 47d WHOIS 5 mo old Ekran görüntüsü harici görüntü Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 4 / 12
Controld Adblock Controld Family Controld Malware Quad9 Secure
CF Cloudflare Radar Verdict Zararlı
Security threats Phishing Phishing
Free Hosting Detected Weebly
This domain is hosted on Weebly (free website builder). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed for a defi

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
14/15

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS27647 Weebly, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Registrar (base domain) Safenames SE(SE)
IP adresi 74.115.51.8 CDN
Coğrafi konumUS Oakland, US
AS27647 · Weebly, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Registration (base domain)weebly.com · Oluşturuldu 27.03.2026 (136d)
HTTP Durumu404 Not Found
İlk erişilemezliğe kadar geçen süre 9h
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi27.03.2026
Submitted URLhttp://facdocspdfouvrir.weebly.com/
Ad sunucularıns-123.awsdns-15.comns-1500.awsdns-59.orgns-1797.awsdns-32.co.ukns-646.awsdns-16.net
TLS gözlemi12.02.2026 tarihinden itibaren geçerli
Sayfa başlığı
My Site - Home
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 47 days
ICANN OVERSIGHT Registration: weebly.com

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For the registrable domain weebly.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

18 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
MalwareURL
Netcraft
OpenPhish
Sophos
VIPRE
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of facdocspdfouvrir.weebly.com · checked Mar 27, 2026

69
Needs Work
Performance
FCP
3.75s
First Contentful Paint
LCP
4.66s
Largest Contentful Paint
CLS
0.003
Cumulative Layout Shift
TBT
277ms
Total Blocking Time
SI
3.75s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/facdocspdfouvrir.weebly.com"
  title="PhishDestroy threat report for facdocspdfouvrir.weebly.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.