Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 1. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

hihirules[.]onelink[.]me

“CS日常事:官方解说公然调侃jabbi_BUFF163 skin trading platform”

Tehdit kararı Yüksek 63/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 1/91 Marka kimliğine bürünme: Cs2
26.02.2026 Cs2
Rapor özeti

hihirules.onelink.me — Doğrulanmamış. Marka kimliğine bürünme: Cs2; Dolandırıcılık türü: Generic Phishing. Kanıt özeti: VirusTotal 1/91 (Forcepoint ThreatSeeker); PhishDestroy score 63/100. Kayıt kuruluşu: OneLink (Branch).

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
YÜKSEK
Ref
85966476
Puan
63/100

This domain, hihirules.onelink.me, is currently under investigation for brand impersonation targeting CS2 (Counter-Strike 2) skin trading platforms. Registered on February 21, 2026, through OneLink (Branch), it resolves to IP 34.240.97.48, hosted on AS16509 (Amazon.com, Inc.) in Ireland. The domain appears on one security blocklist (PhishDestroy) and returns an HTTP 403 status, indicating access restrictions or server-side blocking. The page title, 'CS日常事:官方解说公然调侃jabbi_BUFF163 skin trading platform,' explicitly references CS2 and skin trading, suggesting an attempt to deceive users involved in virtual item transactions. Analysis reveals no vendor detections on VirusTotal at the time of scanning (93 vendors checked), though this does not confirm safety. The domain remains active as of July 12, 2026, and its Gridinsoft trust score is 0/100, reflecting high suspicion. Defenders should treat this domain as a potential threat vector for CS2-related fraud, particularly targeting users of skin trading platforms. Monitor for connections to this domain, particularly from endpoints involved in gaming or virtual asset transactions. Block or flag the domain at the network level pending further analysis, and investigate any historical or ongoing interactions with it. The exact nature of the scam (e.g., credential harvesting, payment fraud) is not yet confirmed, but the page title and brand impersonation context warrant caution.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
TLS sertifikası
Süresi dolmuş veya doğrulanmamış
Yaş
6 mo
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 1 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 6 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
10/12

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx/1.13.5 · AS16509 AMAZON-02, US
IP itibarı abuse score 0/100 0 reports checked 14.08.2026
Registrar (base domain) OneLink (Branch)
IP adresi 34.240.97.48 IE
Coğrafi konumIE Dublin, IE
AS16509 · Amazon.com, Inc.
Registration (base domain)onelink.me · Oluşturuldu 21.02.2026 (175d)
Elapsed Since First Report 60 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 23.04.2026score 63/1003 brand signals
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Favicon Hash
Sayfa başlığı
CS日常事:官方解说公然调侃jabbi_BUFF163 skin trading platform
Impersonates
Cs2 Dota2 Steam
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen GeoTrust RSA CN CA G2
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

1 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
Forcepoint ThreatSeeker

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/hihirules.onelink.me"
  title="PhishDestroy threat report for hihirules.onelink.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>