Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 15. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

kpsservices[.]fr

“Mediapart - Actualité, enquêtes et dossiers d’investigation en toute indépendance !”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 15/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Dolandırıcılık türü: Generic Phishing
26.02.2026 CDN

Kanıt özeti

KRİTİK
Evidence score
95/100

The domain kpsservices.fr was observed on 12 July 2026 delivering a high‑risk generic phishing page that mimics the editorial layout of Mediapart. The page title returned by the server reads "Mediapart – Actualité, enquêtes et dossiers d’investigation en toute indépendance", indicating a deliberate attempt to confuse readers of the French investigative news outlet. The site returns HTTP 200, suggesting the content is fully accessible to victims.

Domain registration was performed through the SCALEWAY platform on 21 February 2026. Authoritative name servers are ns1.o2switch.net and ns2.o2switch.net, both typical of shared‑hosting environments. DNS resolution points to 151.101.130.132, an address owned by AS54113 Fastly, Inc. located in the United States. The site is protected by a Let\'s Encrypt certificate (R12), which provides a valid TLS handshake but does not imply legitimacy.

Security‑vendor analysis on VirusTotal shows that 10 of 95 scanners flag the domain as malicious, reflecting a moderate level of consensus among AV engines. Gridinsoft assigns a trust score of 0 out of 100, and the domain appears on one public blocklist. It is also listed as blocked by the PhishDestroy service, corroborating its classification as a phishing infrastructure.

Defenders should block DNS resolution for kpsservices.fr at the network perimeter and add the IP address 151.101.130.132 to any relevant deny lists. Email filtering solutions should be updated to recognize URLs that resolve to this host, and users should be warned that any request for Mediapart credentials originating from this domain is likely fraudulent. Continuous monitoring of the associated nameservers and certificate renewals is advised, as adversaries may shift hosting while retaining the same domain registration.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
2 threat alerts
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -80d
Yaş
6 mo
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 15 / 91 URLQuery 2 threat-system alerts PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 6 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed kpsservices.fr malicious Sinkholed
DNS4EU kpsservices.fr malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
9/11

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN Windows-Azure-Blob/1.0 Microsoft-HTTPAPI/2.0 · AS54113 FASTLY - Fastly, Inc., US
IP Context Fastly shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 151.101.130.132 CDN
Coğrafi konumUS San Francisco, US
AS54113 · Fastly, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
KayıtOluşturuldu 21.02.2026 (172d)
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 88/100
Ad sunucularıns2.o2switch.net
TLS parmak izi
TLS gözlemi23.02.2026 tarihinden itibaren geçerli15.03.2026 tarihinde tarandı
TLS özne alternatif adlarımail.kpsservices.frwww.kpsservices.fr
Favicon Hash
Sayfa başlığı
Mediapart - Actualité, enquêtes et dossiers d’investigation en toute indépendance !
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / R12
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

15 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 10 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of kpsservices.fr · checked Mar 2, 2026

47
Poor
Performance
FCP
5.58s
First Contentful Paint
LCP
14.13s
Largest Contentful Paint
CLS
0.088
Cumulative Layout Shift
TBT
475ms
Total Blocking Time
SI
5.58s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/kpsservices.fr"
  title="PhishDestroy threat report for kpsservices.fr"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>