⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 15. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
REGISTRAR NEGLIGENCE · EGREGIOUS Dynadot LLC was notified 12 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@dynadot.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 12 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
12 days
Reports sent
1
Latest case ID
PD-20260720-FD10C4
Current status
Serving traffic (alive)
Etki alanı güvenliği ve tehdit istihbaratı

growshift[.]digital

growshift.digital için kimlik avı ve güvenlik kontrolü

“Новый руководитель инвестиционного направления сделал важное обращение к граж...”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
Risk sinyalleri
VirusTotal algılamaları: 15/91 Spamhaus DBL: DBL_SPAM Marka kimliğine bürünme: Genericnews Bilinen son aktif
15/91 VT URLQuery: 2 detections 20.07.2026 24.07.2026'den beri kullanılamıyor Genericnews Impersonation DE DE + daha
Rapor özeti

VirusTotal: 15/91 tespit. Kayıtlı güvenlik verilerini inceleyin.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Summary
CRITICAL
Ref
4D0A21A5
Score
100/100
Mode
Evidence v1

PhishDestroy first recorded growshift.digital on Jul 20, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 100/100.

The latest stored availability state is “Server error” (HTTP 503) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 15 detections from 91 scanners in the stored check on Jul 30, 2026 at 04:00 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Jul 20, 2026 at 15:08 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Jul 20, 2026 at 15:09 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_SPAM on Jul 20, 2026 at 16:30 UTC. A URLScan capture is stored from Jul 20, 2026 at 15:07 UTC.

Stored context lists registrar Dynadot Inc, IP address 77.90.185.84, registration date Dec 28, 2025, apparent target Genericnews. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
2 det.
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
80/100
TLS sertifikası
Let's Encrypt
Yaş
7 mo
Gözlemlenen durum
Sunucu hatası 503
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 15 / 91 URLQuery 2 det. OTX sinyal yok CF Radar temiz URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS valid certificate, 41d WHOIS 7 mo old Screenshot 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Gridinsoft 0/100 Scamadviser 80/100

Tehdit Müdahale Pipeline

Discovery
Checks
Reports
Kullanılabilirlik
12/13
Önleyici Keşif ve Veri Alımı
Tehdit Alındı
1/1 ✓
Tehdit Alındı
growshift.digital tespit edildi ve kapsamlı analiz için sıraya alındı
20.07.2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded
9/9 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
20.07.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, sertifikalar ve ağ verileri
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
15/91 recorded on VirusTotal
30.07.2026
Google Safe Browsing
20.07.2026
Brand Impersonation
Impersonation of Genericnews
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
20.07.2026
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
02.08.2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar Dynadot Inc, hosting provider, 2 abuse contacts
abuse@btcloud.roabuse@dynadot.com
20.07.2026
Yayın ve Erişilebilirlik
DestroyList Yayınlandı · Availability Unverified
1/2
DestroyList Yayınlandı
20.07.2026
Availability Unverified
En son yanıt mevcut kullanılabilirliği sınıflandırmak için yeterli değil.

Genel Engelleme Listesi Durumu

Stored Capture

Sayfa başlığı
Новый руководитель инвестиционного направления сделал важное обращение к гражданам.
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 41 days

Etki Alanı Analizi

Alan adıgrowshift.digital
URLScan Verdict Zararlı score 100 report ↗
Sunucu / ASN nginx · AS213790 Limited Network LTD
IP itibarı abuse score 0/100 0 reports checked 20.07.2026
Kayıt kuruluşu Dynadot US(US)
IP adresi 77.90.185.84 DE
Coğrafi konumDE Augsburg, DE
AS213790 · Limited Network LTD
KayıtOluşturuldu 28.12.2025 (216d) Expires 28.12.2026
HTTP Durumu503 Error
Elapsed Since First Report 4 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Sunucu hatası.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi20.07.2026
Submitted URLhttps://growshift.digital/
Ad sunucularıabby.ns.cloudflare.comanuj.ns.cloudflare.com
TLS Fingerprint9f09ade84abb4d8b054afc44cfaf697a18b73b96…
Case IDPD-20260720-FD10C4
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.

Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.

Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.

Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.

Hesap verebilirlik üzerine hicivli not Hiçbir şey otomatik olarak gönderilmez.
Tehdit İstihbaratı Çapraz Referansı · external sources
ScamAdviser Also Listed
This domain independently appears in ScamAdviser’s public database — confirming cross-platform community consensus on its fraudulent nature.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Teknolojiler · 6 identified
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net %100 güven
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org %100 güven
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com %100 güven
jQuery CDN
CDN

jQuery CDN is a way to include jQuery in your website without actually downloading and keeping it your website's folder.

code.jquery.com %100 güven
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com %100 güven
cdnjs
CDN

cdnjs is a free distributed JS library delivery service.

cdnjs.com %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

15 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
alphaMountain.ai
BitDefender
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Yandex Safebrowsing

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of growshift.digital · checked Jul 20, 2026

86
Needs Work
Performance
FCP
1.81s
First Contentful Paint
LCP
1.96s
Largest Contentful Paint
CLS
0.212
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.74s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

Yalnız değilsin ve utanacak hiçbir şey yok. Dolandırıcılar, güveni suistimal eden sofistike suçlulardır. Yaşadıklarınızı bildirmek, dolandırıcılığa karşı en etkili silahtır — yaptığınız bildirim, başkalarının mağdur olmasını önleyebilir ve kolluk kuvvetlerinin harekete geçmesine yardımcı olabilir. Sessizlik, dolandırıcıların en büyük avantajıdır. Kır şunu.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

Ülkenizi seçin...
97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Bu Rapor Hakkında: growshift.digital

Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.

Yakalanan site “Новый руководитель инвестиционного направления сделал важное обращение к гражданам.” sayfa başlığını gösteriyordu ve Genericnews'nin kimliğine bürünüyor olabilir.

02.08.2026 itibarıyla growshift.digital, 15 güvenlik motorlarından tespitler aldı.

Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/growshift.digital"
  title="PhishDestroy threat report for growshift.digital"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.