Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

survey[.]refassured[.]co

“RefAssured Reference”

Tehdit kararı Kritik 88/100 kanıt puanı
Kullanılabilirlik Bilinen son aktif En son saklanan erişilebilirlik gözlemi
VirusTotal algılamaları: 6/91 Dolandırıcılık türü: Generic Phishing Bilinen son aktif
15.06.2026 CDN

Kanıt özeti

KRİTİK
Evidence score
88/100

Analysis of the domain survey.refassured.co indicates active phishing infrastructure targeting job applicants or employment verification processes. The domain was registered on May 13, 2026, through an undisclosed registrar, and currently resolves to the IP address 65.9.175.101, which is associated with AWS CloudFront (GLOBAL) and geolocated in Germany. The HTTP response status is a 301 redirect, suggesting the site may forward visitors to another malicious endpoint, though the destination remains unconfirmed. The page title, 'RefAssured Reference,' implies an attempt to mimic a legitimate reference-check or employment verification service, though no specific brand impersonation has been confirmed in available data. Security vendor detections are notable but not exhaustive: 15 of 92 engines on VirusTotal flagged the domain as malicious at the time of analysis. The domain appears on at least one security blocklist and is actively blocked by PhishDestroy. Gridinsoft assigns a trust score of 0/100, reinforcing its high-risk classification. The SSL certificate is issued by Amazon RSA 2048 M01, consistent with the hosting infrastructure but offering no inherent legitimacy. Defenders should treat this domain as an active phishing threat. Network-level blocking of 65.9.175.101 and the domain itself is recommended, alongside monitoring for related subdomains or redirects. Given the 301 status, downstream infrastructure may remain operational even if the primary domain is neutralized. Further investigation into the redirect chain and any associated credential-harvesting or social engineering payloads is advised, though no specific phishing kit or payload has been identified in the current dataset.

VirusTotal
VirusTotal
6 det.
TLS sertifikası
Amazon / Amazon RSA 2048 M01
Yaş
3 mo New
Gözlemlenen durum
Bilinen son aktif HTTP 301
PhishDestroy
DestroyList
Listelenmiş

Data Coverage

VirusTotal 6 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı no data URLScan capture not submitted URLScan verdict değerlendirme yok DNS engellemeleri kontrol edilmedi TLS valid certificate, 190d WHOIS 3 mo old Ekran görüntüsü yakalanmadı Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Erişilebilirlik
5/7

Engelleme listesi kapsamı

10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026

10 izlenen harici kaynak Eşleşme yok

Etki Alanı Analizi

Alan adı
Sunucu / ASN AmazonS3 · AS16509 Amazon.com, Inc.
IP Context Amazon CloudFront shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
IP adresi 65.9.175.101 CDN
Coğrafi konumDE Frankfurt am Main, DE
AS16509 · AWS CloudFront (GLOBAL)
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
Registration (base domain)refassured.co · Oluşturuldu 13.05.2026 (89d · New)
HTTP Durumu301 Moved Permanently
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
İlk Kez Tespit Edildi15.06.2026
TLS parmak izi
TLS gözlemi19.01.2026 tarihinden itibaren geçerli13.05.2026 tarihinde tarandı
TLS özne alternatif adlarırefassured.co
Sayfa başlığı
RefAssured Reference
TLS sertifikası
Valid transport encryption · Düzenleyen Amazon / Amazon RSA 2048 M01 · valid for 190 days
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 15 detections
ADMINUSLabs
alphaMountain.ai
CRDF
ESET
Gridinsoft
SOCRadar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et

Harici araçlar

HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/survey.refassured.co"
  title="PhishDestroy threat report for survey.refassured.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>