Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 2. Bir eşleşme bildiren genel engellenenler listeleri: 2. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 5 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
5 months
Reports sent
1
Current status
HTTP 502 at latest stored check
Etki alanı güvenliği ve tehdit istihbaratı

link-account[.]us

“502 Bad Gateway”

Tehdit kararı Yüksek 66/100 kanıt puanı
Kullanılabilirlik Sunucu hatası En son saklanan yanıt sonuçsuz kaldı
VirusTotal algılamaları: 2/94 Saklanan engelleme listesi eşleşmeleri: 2 URLQuery threat systems: 1 alert Dolandırıcılık türü: Credential Phishing
06.03.2026 1 Report Sent

Kanıt özeti

YÜKSEK
Evidence score
66/100

Analysis of the domain link-account.us indicates it was actively involved in a credential phishing campaign prior to being taken offline. The domain, registered on March 6, 2026, through DYNADOT LLC, resolved to the IP address 212.28.182.48, hosted by Contabo Inc. (AS40021) in the United States. Nameservers were set to ns1.dyna-ns.net and ns2.dyna-ns.net, consistent with the registrar’s infrastructure. At the time of assessment, the domain returned a 502 Bad Gateway HTTP status, suggesting either temporary disruption or takedown efforts.

Security vendors have flagged this domain on three distinct blocklists, including PhishDestroy, MetaMask, and SEAL, reinforcing its classification as a phishing threat. Two of 94 security vendors on VirusTotal detected the domain as malicious, though this limited detection count does not rule out broader risk. The SSL certificate, issued by Let’s Encrypt, provides no inherent trust signal, as it is commonly used by both legitimate and malicious sites. The exact target of the phishing campaign remains unconfirmed, as no specific brand or service was identified in the available data.

The domain’s name, however, suggests an attempt to deceive users into believing it is a legitimate account management portal. Defenders should treat this domain as compromised and block all resolutions at the network level. Given its prior association with credential phishing, monitoring for related domains registered through the same registrar or hosted on the same IP range (212.28.182.0/24) may help identify further threats. The domain’s current offline status reduces immediate risk, but historical logs should be reviewed for any prior interactions with internal systems.

Gönderilen kanıt anlık görüntüsü

Gönderildi
Kayıt defteri kayıtları
1
Vaka kimliği
PD-20260306-879970
Yakalanan sayfa başlığı
Welcome to nginx!
PDF belgesi
PDF kanıtı
Kanıtın tam metni
Registrar: Dynadot LLC / Dynadot Inc (United States)
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
VirusTotal
VirusTotal
2 det.
URLQuery
URLQuery
1 threat alert
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -69d
Yaş
5 mo
Gözlemlenen durum
Sunucu hatası HTTP 502
PhishDestroy
DestroyList
Listelenmiş
Reports Sent
1

Data Coverage

VirusTotal 2 / 94 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU link-account.us malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

8 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx/1.24.0 (Ubuntu) · AS40021 CONTABO-40021 - Contabo Inc., US
IP itibarı IP abuse confidence 0/100 0 reports checked 14.07.2026
Kayıt kuruluşu DYNADOT US(US)
IP adresi 212.28.182.48 US
Coğrafi konumUS St. Louis, US
AS40021 · Contabo Inc.
KayıtOluşturuldu 06.03.2026 (157d)
HTTP Durumu502 Error
Elapsed Since First Report 7 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Sunucu hatası.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi06.03.2026
DOM Analysisanalyzed 27.07.2026DOM analysis score 0/100
Submitted URLhttp://link-account.us/
Ad sunucularıns2.dyna-ns.net
TLS parmak izi
TLS gözlemi05.03.2026 tarihinden itibaren geçerli15.03.2026 tarihinde tarandı
TLS özne alternatif adlarımicrosoft.link-account.us
Sayfa başlığı
502 Bad Gateway
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / E8
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

2 / 94 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
Gridinsoft
SOCRadar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/link-account.us"
  title="PhishDestroy threat report for link-account.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>