Güvenlik raporuna geç
Checked 09.08.2026 Ref C805E38C

MALICIOUS — CRITICAL

meta-payment.program-ads-agency.com: Fake Login Portal Confirmed

meta-payment[.]program-ads-agency[.]com

meta-payment.program-ads-agency.com is linked to generic phishing and flagged by 22 of 95 VirusTotal vendors, raising serious scam concerns for users.

95/100 evidence score · Critical
VirusTotal
22/91
Blocklists
No stored match
Kullanılabilirlik
İçerik kullanılamıyor · HTTP 502
Report / Add Evidence Appeal this listing
2026-05-01 13:08 UTCİçerik kullanılamıyor · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 22. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Jump to section
Rapor özeti

meta-payment.program-ads-agency.com — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Facebook; Dolandırıcılık türü: Credential Phishing. Kanıt özeti: VirusTotal 22/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLQuery 5 alerts; URLScan malicious verdict; Spamhaus DBL_PHISH; PhishDestroy score 95/100. Kayıt kuruluşu: Gransy, s.r.o.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Evidence Analysis

Ref C805E38C

This domain, meta-payment.program-ads-agency.com, is flagged as a confirmed phishing site impersonating a login portal under the page title 'Accounts Centre.' Analysis indicates the threat type is a fake login page designed to harvest user credentials, likely targeting social media or financial account access. No specific brand impersonation or crypto drainer kit signatures were identified, but the page structure and title suggest a generic credential phishing campaign. Infrastructure analysis reveals the domain was registered on April 17, 2026, through Gransy, s.r.o., and resolves to the IP address 172.66.0.96, hosted on Cloudflare infrastructure in Canada. The SSL certificate is issued by Google Trust Services (WE1). The domain appears on one security blocklist and is detected by 22 out of 95 security vendors on VirusTotal, confirming its malicious classification. No Google Safe Browsing (GSB) entries were reported at the time of analysis. The domain remains active and poses an elevated risk due to its credential-harvesting capabilities. Immediate response actions include blocking the domain at the DNS and proxy levels, as well as flagging the IP 172.66.0.96 for monitoring. Users are advised to reset credentials if they interacted with the site and to verify SSL certificates for legitimacy before entering sensitive information. The remaining risk is classified as elevated due to the domain's recent registration and low blocklist prevalence, which may allow it to evade detection in some environments.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
22 det.
URLQuery
URLQuery
5 threat alerts
URLScan
URLScan
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -11d
Yaş
4 mo
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Reports Sent
1
Veri kapsamı12 recorded checks
VirusTotal 22 / 91 URLQuery 5 threat-system alerts PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 4 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS meta-payment.program-ads-agency.com malicious Sinkholed
OpenDNS meta-payment.program-ads-agency.com phishing Phishing Block
DNS4EU meta-payment.program-ads-agency.com malicious Sinkholed
DigiCert UltraDNS meta-payment.program-ads-agency.com malicious Sinkholed
Hagezi Threat Feed meta-payment.program-ads-agency.com malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
13/13
Tehdit Alındı
meta-payment.program-ads-agency.com tespit edildi ve kapsamlı analiz için sıraya alındı
01.05.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
VirusTotal
22/91 recorded on VirusTotal
27.06.2026
Google Safe Browsing
01.05.2026
Brand Impersonation
Impersonation of Facebook
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
Technical Analysis Recorded
Rapor, depolanan teknolojiyi veya adli analiz sonuçlarını içerir.
09.08.2026
Content Observed Unavailable
İzleme, kullanılamayan bir yanıt kaydetti (HTTP 502); nedeni bağımsız olarak belirlenmemiştir.
07.08.2026
Sent Report Recorded
Stored sent-report record for registrar Gransy, s.r.o., hosting provider, 1 abuse contact
abuse@regtons.com
01.05.2026
DestroyList Yayınlandı
01.05.2026
Content Observed Unavailable
En son saklanan kontroller, rapor edilen içeriğin mevcut olmadığını gösteriyor; bu, değişikliğe kimin veya neyin sebep olduğunu belirlemez.
07.08.2026
İlk erişilemezliğe kadar geçen süre
Tespitten ilk kullanılamayan gözleme kadar 1642 saat geçti.

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
Accounts Centre
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Google Trust Services / WE1

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Facebook report ↗
Sunucu / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Registrar (base domain) Gransy, s.r.o
IP adresi 172.66.0.96 CDN
Coğrafi konumCA Toronto, CA
AS13335 · Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Registration (base domain)program-ads-agency.com · Oluşturuldu 17.04.2026 (113d)
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 68 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi01.05.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://meta-payment.program-ads-agency.com/
Ad sunucularıns.gransy.comns2.gransy.comns3.gransy.comns4.gransy.comns5.gransy.com
TLS Fingerprint
TLS Observationvalid from 30.04.2026scanned 01.05.2026
Case ID
ICANN OVERSIGHT Registration: program-ads-agency.com

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For the registrable domain program-ads-agency.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

22 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Kaspersky
LevelBlue
Lionic
Mimecast
Seclookup
SOCRadar
Sophos
VIPRE
Kanıtlar ve Dış RaporlarIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin
Bu Raporu YerleştirRead-only HTML widget
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/meta-payment.program-ads-agency.com"
  title="PhishDestroy threat report for meta-payment.program-ads-agency.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.