Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 4. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

slon4--------cc[.]ru

“slon4 cc — кастомные аквариумы и акваскейпинг на заказ в Ð…”

Tehdit kararı Kritik 76/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 4/91 URLQuery threat systems: 2 alerts Bilinen son aktif
OTX: 1 ref 15.06.2026
Rapor özeti

slon4--------cc.ru — Bilinen son aktif (HTTP 200). Kanıt özeti: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, SOCRadar); URLQuery 2 alerts; PhishDestroy score 76/100.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
78AE085F
Puan
76/100

Analysis of slon4--------cc.ru shows that the domain was registered on 28 March 2026 and presently resolves to IP 168.100.8.206, hosted in the Netherlands under the BL Networks network. The web server returns HTTP 200 and presents a TLS certificate issued by Let’s Encrypt (entity E7). The page title returned by the server is encoded as “slon4 cc — кастомные академии и акваскейпинг на заказ в Москве”, indicating a Russian‑language landing page that is consistent with generic phishing campaigns. The domain appears on one public blocklist and is already flagged by PhishDestroy. Reputation services record a Gridinsoft trust score of 0 / 100 and VirusTotal reports detections by 2 of 94 scanned scanners. AlienVault OTX lists the domain in a single intelligence pulse. The combination of a recent registration, low trust score, active blocklist entries, and multiple vendor detections classifies the infrastructure as high‑risk. At present no additional infrastructure such as command‑and‑control hosts or malware payloads has been observed, and the specific target brand or credential‑harvesting kit remains unknown. Defenders should block the domain at network perimeters, monitor DNS queries for the 168.100.8.206 address, and consider adding the URL to URL filtering policies. Ongoing collection of payloads and sinkhole of associated traffic is recommended to determine the full scope of the campaign.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 threat alerts
OTX references
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -47d
Yaş
5 mo
Gözlemlenen durum
Bilinen son aktif 200
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 4 / 91 URLQuery 2 threat-system alerts PhishStats kontrol edilmedi OTX 1 community reference CF Radarı no data URLScan capture not submitted URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü stored capture Yönlendirme zinciri araştırılmadı
Ağ Güvenliği İstihbaratı
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed slon4--------cc.ru malicious Sinkholed
DNS4EU slon4--------cc.ru malicious Sinkholed

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
7/9

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Sayfa başlığı
slon4 cc — кастомные аквариумы и акваскейпинг на заказ в Москве
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Let's Encrypt / E7

Etki Alanı Analizi

Alan adı
Sunucu / ASN nginx/1.22.1 · AS399629 BL Networks
IP itibarı abuse score 37/100 14 reports checked 13.08.2026
IP adresi 168.100.8.206 NL
Coğrafi konumNL Amsterdam, NL
AS399629 · BL Networks
KayıtOluşturuldu 28.03.2026 (140d)
HTTP Durumu200
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi15.06.2026
TLS Fingerprint
TLS Observationvalid from 01.04.2026scanned 03.05.2026
Favicon Hash
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

4 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Chong Lua Dao
Gridinsoft
SOCRadar

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/slon4--------cc.ru"
  title="PhishDestroy threat report for slon4--------cc.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>