Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 19. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

j75n[.]vip

“welcome-BET365”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 19/91 Spamhaus DBL: DBL_SPAM Marka kimliğine bürünme: Bet365 Bilinen son aktif
29.07.2026 Bet365

Kanıt özeti

KRİTİK
Evidence score
100/100

The domain j75n.vip is currently classified as a high‑risk generic phishing infrastructure and remains active as of the report date, July 29 2026. Intelligence sources indicate that the domain is blocked by the PhishDestroy sinkhole and appears on one external security blocklist, confirming that at least one reputable blocklist provider has added it to their deny list. VirusTotal analysis shows that 10 of 91 scanned security vendors flag the domain as malicious, providing a modest but notable detection consensus across multiple engines.

The domain resolves to the IPv4 address 103.244.148.113; no additional IP aliases or CDN front‑ends have been observed, suggesting a single‑point hosting model. Authoritative name servers for j75n.vip are ns1.1111343.com, ns2.1111343.com, ns3.1111343.com, and ns4.1111343.com, all of which are under the same second‑level domain and may be shared with other malicious hosts. No public SSL certificate details, HTTP response codes, or page title information have been disclosed, so the surface‑web characteristics of the site remain unverified.

Defenders should prioritize adding j75n.vip to DNS‑based blocklists and firewall deny lists, monitor outbound connections to 103.244.148.113, and consider sinkholing the four associated name servers to disrupt resolution. Continuous re‑scanning with VirusTotal or comparable multi‑engine platforms is advised to track any changes in detection ratios. Given the existing blocklist presence and vendor flags, the domain should be treated as hostile until a thorough takedown confirmation is obtained.

VirusTotal
VirusTotal
19 det.
TLS sertifikası
Let's Encrypt
Gözlemlenen durum
Bilinen son aktif HTTP 200
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 19 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 44d WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
10/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. İlk kayıt

    İlk kayıtlı değer: Erişilebilir

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN Nginx · AS135357 HONG KONG KOWLOON TELECOMMUNICATIONS CO.,LIMITED
IP itibarı IP abuse confidence 0/100 0 reports checked 29.07.2026
IP adresi 103.244.148.113 HK
Coğrafi konumHK Hong Kong, HK
AS135357 · Shenzhenshihong Technology Development Co., Ltd
HTTP Durumu200
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi29.07.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/1001 brand signal
Submitted URLhttp://j75n.vip/
Ad sunucularıns1.1111343.comns2.1111343.comns3.1111343.comns4.1111343.com
TLS parmak izi
TLS gözlemi14.06.2026 tarihinden itibaren geçerli29.07.2026 tarihinde tarandı
TLS özne alternatif adlarıj71y.vipj71z.vipj72a.vipj72b.vipj73d.vipj73e.vipj73f.vipj73p.vipj73q.vipj73r.vipj73s.vipj73t.vipj73u.vipj73v.vipj73w.vip+84
Favicon Hash
Sayfa başlığı
welcome-BET365
Impersonates
Gmail
TLS sertifikası
Valid transport encryption · Düzenleyen Let's Encrypt · valid for 44 days

Teknolojiler

5 yüksek güvenli teknoloji belirlendi

Vue.js Nginx HSTS Cloudflare HTTP/3
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

19 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 10 detections
alphaMountain.ai
BitDefender
Cluster25
CRDF
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of j75n.vip · checked Jul 29, 2026

42
Poor
Performance
FCP
13.06s
First Contentful Paint
LCP
33.15s
Largest Contentful Paint
CLS
0.099
Cumulative Layout Shift
TBT
419ms
Total Blocking Time
SI
17.68s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Stored Capture Evidence1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://j75n.vip/
Müdahale
HTTP 200
HTML body
426 B
Compressed
276 B
Links
1 internal · 0 external
Selected response headers
Cache-Control: max-age=259200
Content-Type: text/html;charset=utf-8
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
Favicon fingerprint: ee100daeb3006dcf4d05fe36aff90c85fd1e57ae5dc12c9d8298e4d1afc4ef55
All stored response-header names (4)
ConnectionCache-ControlContent-TypeContent-Length

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

ScamAdviserScamAdviser Güven puanı 80/100Durum: Likely SafeKaynağı aç
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/j75n.vip"
  title="PhishDestroy threat report for j75n.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>