Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 17. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

onlydotas2[.]hop[.]ru

“Войти”

Tehdit kararı Kritik 95/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 17/95 Marka kimliğine bürünme: Playstation
10.08.2025 Playstation

Kanıt özeti

KRİTİK
Evidence score
95/100

This domain, onlydotas2.hop.ru, is identified as a brand impersonation threat targeting PlayStation users. Analysis indicates the site presents a fake login interface, as evidenced by the page title "Войти" (Russian for "Login"), designed to harvest credentials from unsuspecting victims. The domain does not appear to deploy a crypto drainer kit but instead focuses on credential theft under the guise of a legitimate gaming platform login portal. The infrastructure and language suggest a targeted approach toward Russian-speaking users, though the impersonation of a global brand expands the potential victim pool. Infrastructure analysis reveals several critical technical indicators. The domain was registered on September 12, 2000, through R01-RU, a registrar commonly associated with malicious domains. It resolves to the IP address 195.16.42.38, located in Russia under AS3216 (PJSC Vimpelcom). Security vendors on VirusTotal flagged the domain at a rate of 17/95, indicating moderate to high confidence in its malicious nature. The domain appears on two security blocklists, including PhishDestroy and PhishingDB, and lacks an SSL certificate, further degrading its legitimacy. Google Safe Browsing (GSB) data is not explicitly provided, but the blocklist presence suggests it would likely be flagged there as well. Currently, the domain is offline, reducing immediate risk to end users. However, the elevated risk level persists due to the domain's historical activity and infrastructure. Response actions should include monitoring for reactivation, as threat actors often reuse or repurpose domains for future campaigns. Users who may have interacted with the site are advised to reset credentials immediately, enable multi-factor authentication, and review connected accounts for unauthorized activity. Organizations should ensure this domain and its associated IP are blocked at the network level to prevent accidental access if it resurfaces.

VirusTotal
VirusTotal
17 det.
CF Radarı
Zararlı
Yaş
25.9 yr
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 17 / 95 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı provider verdict: malicious URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS 315 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
CF Cloudflare Radar Verdict Zararlı
Phishing Security threats Phishing

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
12/14

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. VirusTotal

    17 → 16

  2. Cloudflare Radar

    Cloudflare Radar taraması kaydedildi · Taramayı aç

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Steam report ↗
Sunucu / ASN Apache · AS3216 SOVAM-AS PJSC "Vimpelcom", RU
IP itibarı IP abuse confidence 0/100 0 reports checked 19.07.2026
Registrar (base domain) R01-RU RU(RU)
Kötüye kullanım iletişim bilgisiABUSE_NOT_FOUND
IP adresi 195.16.42.38 RU
Coğrafi konumRU Moscow, RU
AS3216 · PJSC Vimpelcom
Registration (base domain)hop.ru · Oluşturuldu 12.09.2000 Expires 13.09.2025
Elapsed Since First Report 217 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi10.08.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 88/1003 brand signals
Submitted URLhttp://onlydotas2.hop.ru/
Ad sunucularıns1.freehosting.centre.ru.ns2.freehosting.centre.ru.
MX Records10 freemail.centre.ru
TLS gözlemi09.08.2026 tarihinde tarandı
Sayfa başlığı
Войти
Impersonates
Playstation Steam Valve
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

17 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
ArcSight Threat Intelligence
AutoShun
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
Kaspersky
Lionic
Netcraft
Phishing Database
Seclookup
Sophos
VIPRE
Webroot

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/onlydotas2.hop.ru"
  title="PhishDestroy threat report for onlydotas2.hop.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>