nxk[.]slj[.]mybluehost[.]me
“Not Acceptable!”
nxk.slj.mybluehost.me — Gizlenmiş · ulaşılabilir. Marka kimliğine bürünme: Correos; Dolandırıcılık türü: Generic Phishing. Kanıt özeti: VirusTotal 14/94 (ADMINUSLabs, alphaMountain.ai, CyRadar, ESET, Emsisoft); URLScan malicious verdict; cloaking observed; PhishDestroy score 92/100. Kayıt kuruluşu: Domain.com.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
PhishDestroy identifies nxk.slj.mybluehost.me as a live credential phishing domain operating under a generic hosting provider. This domain has no direct brand association in its naming, indicating a likely opportunistic campaign targeting unsuspecting users through deceptive login forms. The infrastructure leverages shared hosting environments, a common tactic for low-cost malicious operations, to distribute fraudulent content without requiring dedicated server resources.
This domain was flagged by 10 out of 95 security vendors on VirusTotal and resolves to IP address 50.6.245.246. Registered via Domain.com on October 05, 2016, it uses a Let's Encrypt SSL certificate to appear legitimate. The domain is currently blocked by OpenPhish and appears on one active security blocklist, suggesting moderate but confirmed malicious activity. Its extended registration lifespan is atypical for disposable malicious domains and may indicate reuse in multiple low-sophistication campaigns over time.
The domain remains active and poses an elevated risk due to its credible hosting environment and SSL certificate. Users who encounter this domain should immediately cease interaction, avoid inputting credentials, and report the domain to their security provider. Organizations are advised to block the domain and IP at the network perimeter. While detection coverage is partial, continued monitoring is essential due to the domain’s longevity and reuse in opportunistic attacks.
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
VirusTotal Analizi
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin