Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 8. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

securesphereholdings[.]com

“Home | Secure Sphere Holdings”

Tehdit kararı Kritik 74/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 8/91 Dolandırıcılık türü: Credential Phishing
11.03.2026

Kanıt özeti

KRİTİK
Evidence score
74/100

The domain www.securesphereholdings.com was registered on March 11, 2026 through the registrar 1API GmbH and is currently hosted on a server identified as 192.142.1.134, which resolves to the Netherlands under ASN 214036 (Ultahost, Inc.). The authoritative nameservers are ns1.thekinsmenservers.com and ns24.thekinsmenservers.com. An HTTP request to the site returns a 200 status code and the TLS certificate is issued by Let’s Encrypt (certificate identifier E8), indicating the presence of HTTPS with HSTS enforcement. Content analysis reveals a WordPress installation backed by MySQL, running on PHP with Nginx as the web server; client‑side libraries include Swiper, Smartsupp, and jQuery.

The page title observed in the response header is "Home | Secure Sphere Holdings," which aligns with the declared scam type of credential phishing. The domain appears on a single security blocklist and has been explicitly blocked by the PhishDestroy service. VirusTotal reports that one of ninety‑five scanning engines flagged the domain, confirming malicious activity.

While the exact phishing lure or credential collection mechanism has not been publicly disclosed, the combination of a recent registration, dedicated hosting, and known phishing infrastructure suggests a targeted credential harvesting campaign. Defenders should add www.securesphereholdings.com and its resolving IP address 192.142.1.134 to block lists, enforce TLS inspection to capture any credential submissions, and monitor for related activity originating from the identified nameservers. Continuous re‑evaluation of threat intelligence feeds is advised to capture any emerging indicators associated with this infrastructure.

VirusTotal
VirusTotal
8 det.
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -69d
Yaş
5 mo
Gözlemlenen durum
İçerik kullanılamıyor HTTP 502
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 8 / 91 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü 3 captures · 3 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
11/12

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 12.08.2026

10 izlenen harici kaynak Eşleşme yok

Tespit zaman çizelgesi

  1. VirusTotal

    0 → 1

  2. Alan adı durumu

    Erişilebilir → Erişilemiyor

Kaydedilen görüntü

Sayfa başlığı
Home | Secure Sphere Holdings
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / E8

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN nginx/1.14.1 · AS214036 ULTAHOST-AS Ultahost, Inc., US
IP itibarı IP abuse confidence 0/100 0 reports checked 14.07.2026
Kayıt kuruluşu 1API DE(DE)
IP adresi 192.142.1.134 NL
Coğrafi konumNL Amsterdam, NL
AS214036 · Ultahost, Inc.
KayıtOluşturuldu 11.03.2026 (154d)
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 4 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi11.03.2026
DOM Analysisanalyzed 27.07.2026DOM analysis score 0/100
Submitted URLhttps://www.securesphereholdings.com/
Ad sunucularıns24.thekinsmenservers.com
TLS parmak izi
TLS gözlemi06.03.2026 tarihinden itibaren geçerli15.03.2026 tarihinde tarandı
TLS özne alternatif adlarısecuresphereholdings.com
Favicon Hash
ICANN OVERSIGHT

Akreditasyon ve RAA bağlamı

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Hiçbir şey otomatik olarak gönderilmez.

Teknolojiler

8 yüksek güvenli teknoloji belirlendi

WordPress MySQL PHP Nginx Swiper Smartsupp jQuery HSTS
Cloudflare Radar
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

8 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 1 detection
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
G-Data
Gridinsoft
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of securesphereholdings.com · checked Mar 11, 2026

57
Needs Work
Performance
FCP
4.3s
First Contentful Paint
LCP
10.16s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
8ms
Total Blocking Time
SI
9.18s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/securesphereholdings.com"
  title="PhishDestroy threat report for securesphereholdings.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Çok İçten Bir Teşekkür Mektubu

Hicivli taslak oluşturucu

Alıcı
Ücret bağlamı

Hicivli taslak. Ücret rakamları tahminidir; bu alan adına kesin olarak atfedildikleri iddia edilmez.