theo-earning[.]com
“Even geduld...”
Kaydedilmiş gözlem
Gözlemlenen başlık farkı
Kanıt özeti
The domain theo-earning.com was registered on 21 February 2026 through NiceNIC International Group Co., Limited and is currently hosted on Cloudflare infrastructure (AS13335). DNS resolution points to IP address 188.114.96.3, which is located in the United States and served by Cloudflare’s edge network. The site presents a page title 'Even geduld…', but HTTP response code 403 indicates that direct content retrieval is being blocked, possibly by the hosting provider or a defensive rule. SSL termination is performed by Google Trust Services under the WE1 certificate, confirming the use of a valid public certificate. Threat intelligence classifies the domain as a banking phishing operation.
VirusTotal analysis shows that 2 of 93 scanning engines have flagged the domain, and it appears on one external security blocklist. The Gridinsoft trust score is 0 out of 100, reinforcing the malicious assessment. The domain is also listed by PhishDestroy as blocked. Cloudflare-specific technologies detected include Cloudflare Browser Insights and HTTP/3 support, which are typical for sites leveraging Cloudflare’s performance services. At present, the only concrete artifacts are the registration details, hosting information, page title, and the detection indicators described above.
No further payload, credential‑harvesting page, or malicious script has been observed, leaving the exact phishing vector and target audience uncertain. Defenders should treat the domain as high‑risk. Recommended actions include adding theo-earning.com and its resolving IP 188.114.96.3 to outbound and inbound deny lists, monitoring DNS queries for the associated Cloudflare nameservers (dora.ns.cloudflare.com, george.ns.cloudflare.com), and ensuring web filtering solutions reference the current blocklist entries. Continuous re‑scanning with multi‑engine services is advised to capture any evolving indicators.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
protected- Erişilebilirlik
reachable_protected- Neden
cloudflare_challenge- Aktör
- Cloudflare
- Mekanizma
challenge- Güven
- 85%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 2fa2247b34a1
Tespit zaman çizelgesi
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Cloudflare Radar
Cloudflare Radar taraması kaydedildi · Taramayı aç
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Korumalı
b3821bac3a8e -
Erişilebilirlik
Korumalı → Bilinmiyor
6b0274683c7c -
Erişilebilirlik
Bilinmiyor → Korumalı
3191e2bd7d70 -
Erişilebilirlik
Korumalı → Bilinmiyor
7cebcfd4071c -
Erişilebilirlik
Bilinmiyor → Korumalı
3a61f70bd796
Tümünü göster (4)
-
Erişilebilirlik
Korumalı → Bilinmiyor
ca255b61650a -
Erişilebilirlik
Bilinmiyor → Korumalı
9bc0f41e5e7a -
Erişilebilirlik
Korumalı → Bilinmiyor
d8f7d37d7f95 -
Erişilebilirlik
Bilinmiyor → Korumalı
2fa2247b34a1
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 12.02.2026
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin