Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 10. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

livesupport[.]ghost[.]io

“Suspected phishing site | Cloudflare”

Tehdit kararı Kritik 98/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 10/93 Marka kimliğine bürünme: Genericcloudflare
21.12.2025 Genericcloudflare CDN

Kanıt özeti

KRİTİK
Evidence score
98/100

Analysis of the domain livesupport.ghost.io, registered on October 1, 2011, indicates it was actively flagged as a high-risk phishing infrastructure targeting users through a tech support scam. As of July 24, 2026, the domain is offline, returning an HTTP 403 status with a page title labeled 'Suspected phishing site | Cloudflare.' This aligns with Google Safe Browsing’s classification of social engineering content. The domain resolves to 172.66.47.180, hosted on Cloudflare’s network (AS13335), a common proxy service used to obscure malicious infrastructure. Nameservers sara.ns.cloudflare.com and woz.ns.cloudflare.com further confirm Cloudflare’s role in the hosting chain.

Detection data from July 2026 shows 10 of 93 security vendors on VirusTotal flagged the domain as malicious, while PhishDestroy and one additional blocklist have listed it. Gridinsoft assigned a trust score of 0/100, reinforcing its classification as high-risk. The SSL certificate, issued by Let’s Encrypt (R12), is consistent with phishing domains leveraging free, short-lived certificates to appear legitimate. Technologies detected on the domain include Varnish, Nginx, and OpenResty, a stack often used to optimize phishing pages for performance and evasion.

The domain’s registration through 1API GmbH provides no additional attribution, as the registrar is a reseller without direct ties to threat actors. While the exact content of the phishing page is not analyzed, the available evidence—including the page title, Safe Browsing classification, and vendor detections—supports its use in a tech support scam. Defenders should treat this domain as compromised infrastructure and block it at the network level. Given its current offline status, monitoring for reactivation or shifts to new domains with similar naming patterns is recommended.

VirusTotal
VirusTotal
10 det.
DNS Security
1/14
TLS sertifikası
R12
Yaş
14.9 yr
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 10 / 93 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri 1/14 TLS valid certificate, 82d WHOIS 181 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
DNS Provider Blocks 1 / 14
Quad9 Secure

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/13

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 13.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. VirusTotal

    10 → 8

  2. VirusTotal

    8 → 10

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing report ↗
Google Safe Browsing İşaretlendi Social engineering checked 25.02.2026
Sunucu / ASN openresty · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Platform sağlayıcısı 1API DE(DE)
Kötüye kullanım iletişim bilgisiabuse@1api.net, abuse@fastly.com
IP adresi 172.66.47.180 CDN
Coğrafi konumUS San Francisco, US
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Elapsed Since First Report 79 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi21.12.2025
DOM Analysisanalyzed 11.04.2026DOM analysis score 98/100
Submitted URLhttps://livesupport.ghost.io/live-app/
Ad sunucularısara.ns.cloudflare.comwoz.ns.cloudflare.com
TLS parmak izi
TLS gözlemi20.02.2026 tarihinden itibaren geçerli12.03.2026 tarihinde tarandı
TLS özne alternatif adlarıghost.io
Sayfa başlığı
Suspected phishing site | Cloudflare
TLS sertifikası
Valid transport encryption · Düzenleyen R12 · valid for 82 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

10 / 93 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
ChainPatrol
alphaMountain.ai
Chong Lua Dao
CyRadar
ESET
Google Safebrowsing
Gridinsoft
Lionic
Webroot
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of livesupport.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/livesupport.ghost.io"
  title="PhishDestroy threat report for livesupport.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>