toll-asflde[.]com
“Startseite – SAWYER ARCHIE HUNTER”
Kanıt özeti
toll-asflde.com is a newly registered domain (created 27 January 2026) that has been observed hosting a brand‑impersonation campaign targeting Mastercard. The site resolves to the IP address 185.68.21.77, which is assigned to AS48347 JSC Mediasoft ekspert in Russia. The hosting infrastructure is flagged by PhishDestroy and appears on a single security blocklist; the domain is currently taken offline. SSL analysis shows the certificate labelled “E7”, indicating a low‑trust certificate.
Gridinsoft assigns a trust score of 0 / 100, and three of ninety‑three VirusTotal scanners have flagged the domain as malicious. The only visible page title returned during the brief crawl was “Startseite – SAWYER ARCHIE HUNTER”, which does not reference Mastercard and suggests the underlying content has not been publicly disclosed. Registration was performed through NICENIC INTERNATIONAL GROUP CO., LIMITED. The combination of a recent registration, Russian‑based IP, low trust scores, and multiple vendor detections aligns with typical infrastructure used for brand‑impersonation scams.
At present, no additional artifacts such as phishing kits, credential‑harvesting forms, or malicious payloads have been identified, leaving the exact attack vector uncertain. Defenders should block the domain and its resolving IP at perimeter defenses, monitor for any residual traffic, and add the indicator to internal threat‑intel feeds. Continuous re‑evaluation is advised in case the site is re‑activated or new samples appear in sandbox analyses.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
held- Erişilebilirlik
unreachable- Neden
registrar_client_hold- Aktör
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- Mekanizma
client_hold- Güven
- 95%
- İlk gözlem
- Son gözlem
Tahmini erişilememe
Erişilemezliğe kadar geçen süre: 0 hKanıt SHA-256 44cd64da3ea0
Tespit zaman çizelgesi
-
Erişilebilirlik
İlk kayıtlı değer: DNS etkin değil
f93a11f87e4d -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
2f52625a88ec -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
3198ec2b27ad -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
e65b6e5ef1ce -
Erişilebilirlik
Bekletiliyor → DNS etkin değil
f52d526b76a1 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
ca08683c0e1d -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
088c95a26c95 -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
86f5549ba51f -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
6dfe9145995c -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
475158ddced7
Tümünü göster (6)
-
Erişilebilirlik
Bekletiliyor → DNS etkin değil
641ed81dc4d5 -
Erişilebilirlik
DNS etkin değil → Bilinmiyor
1b6c170e8fef -
Erişilebilirlik
Bilinmiyor → Bekletiliyor
c48f709b3a9e -
Erişilebilirlik
Bekletiliyor → Bilinmiyor
01cc1b053986 -
Erişilebilirlik
Bilinmiyor → DNS etkin değil
d0b7046e8c2f -
Erişilebilirlik
DNS etkin değil → Bekletiliyor
44cd64da3ea0
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 29.01.2026
- Kayıtlı raporlar
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Adli İstihbarat
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin