thelabubuo[.]com
thelabubuo.com için kimlik avı ve güvenlik kontrolü
“Buy LABUBU | Official Labubu Doll Store – USA”
thelabubuo.com — Bilinen son aktif (HTTP 200). Kanıt özeti: VT 4/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, Gridinsoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; PD 77/100. Kayıt kuruluşu: NiceNIC.
Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.
PhishDestroy first observed thelabubuo.com on Feb 12, 2026. Positive findings were recorded by VirusTotal and Spamhaus DBL. Evidence score: 77/100.
VirusTotal recorded 4 detections among 91 engines: alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, Gridinsoft on Jul 26, 2026 at 03:38 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 10:34 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 2, 2026 at 20:30 UTC. URLScan completed without a malicious verdict (score 0) on Feb 12, 2026 at 17:48 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:40 UTC. Latest classified outcome: live content observed; cause content served on Aug 7, 2026 at 00:43 UTC. Registration records list NiceNIC International Group Co., Limited as the registrar. At collection time, the domain resolved to 84.32.84.23. Captured page title: “Buy LABUBU | Official Labubu Doll Store – USA”. DOM analysis completed on Jul 9, 2026 at 02:21 UTC; stored DOM score 71/100. IoC extraction completed on Jul 29, 2026 at 02:36 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23.06.2026
This report analyzes the domain thelabubuo.com, which is an active threat impersonating the official LABUBU brand. The site claims to be a legitimate store for purchasing LABUBU products, but it is a fraudulent phishing and scam operation designed to steal payment information and personal data from victims.
Technical evidence confirms the malicious nature of this domain. VirusTotal shows 4 out of 95 security vendors flagging the site, including CyRadar, Forcepoint ThreatSeeker, Fortinet, and SOCRadar. It appears on 1 blocklist. The domain was registered on 2026-02-21 through NiceNIC International Group Co., Limited, a registrar commonly associated with low-reputation domains. The IP address 84.32.84.23 is hosted in Lithuania under AS47583 Hostinger International Limited. The SSL certificate is issued by Let's Encrypt (R12), and nameservers are ns1.dns-parking.com and ns2.dns-parking.com. GridinSoft trust rating is 0 out of 100, indicating high risk.
The site is currently offline. The risk level is high due to confirmed detections, recent creation date, and low trust score. Users who interacted with this domain may have exposed financial credentials or personal information. No further action is required for the domain itself as it is down, but monitoring for related domains is advised.
Ağ Güvenliği İstihbaratı Registrar Integrity Alert
Tehdit Müdahale Pipeline
Genel Engelleme Listesi Durumu
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
ICANN Parasını Aldı. Hesap Verebilirlik Gelmedi.
Bu gTLD için, yukarıdaki alan adı kayıt kuruluşu bir ICANN sözleşmesi kapsamında faaliyet gösterir. ICANN; kayıt, yenileme ve transferlerle bağlantılı yıllık, değişken ve işlem bazlı ücretler tahsil eder.
Akreditasyon: paraya çevrildi. Hesap verebilirlik: lütfen daha sonra tekrar kontrol edin.
Sonra sihir başlar: ICANN RAA §3.18'i yazar, alan adı kayıt kuruluşu kendi müşteri tabanındaki kötüye kullanımı soruşturur ve her katman bir başkasının harekete geçmesini beklerken mağdurlar kanıtları ücretsiz sunar. Bu, mağdurların kendilerini daha güvende hissetmelerini sağlıyorsa harika—demek ki fatura işe yaramış.
Latest Classified Outcome 2026-08-07 02:43:03 UTC
Teknolojiler · 14 identified
Open-source CMS powering over 40% of websites worldwide.
Open-source relational database management system.
Server-side scripting language designed for web development.
Plugin to detect and restore deprecated jQuery features.
Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
VirusTotal Analizi
Arşivlenmiş Kanıtlar
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of thelabubuo.com · checked Mar 6, 2026
Kanıtlar ve Dış Raporlar
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Bu Rapor Hakkında: thelabubuo.com
Bu rapor, PhishDestroy'un kullanabileceği en son saklanan kanıtları sunar. Kaynak zaman damgaları mümkün olan yerlerde gösterilir; Stok durumu ve satıcı kararları toplama sonrasında değişebilir.
Yakalanan site “Buy LABUBU | Official Labubu Doll Store – USA” sayfa başlığını gösteriyordu.
07.08.2026 itibarıyla thelabubuo.com, 4 güvenlik motorlarından tespitler aldı.
Bu listenin hatalı olduğunu düşünüyorsanız itirazda bulunmak. Metodolojimiz hakkında bilgi edinmek için SSS sayfası adresini ziyaret edin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin