Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 3. Bir eşleşme bildiren genel engellenenler listeleri: 3. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

tw-card-io-6f7362222253[.]herokuapp[.]com

“TrustCard — Your Crypto. Real World.”

Tehdit kararı Kritik 74/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
VirusTotal algılamaları: 3/91 Spamhaus DBL: DBL_ABUSED_PHISH Saklanan engelleme listesi eşleşmeleri: 3 Marka kimliğine bürünme: Across
31.07.2026 Across
Rapor özeti

tw-card-io-6f7362222253.herokuapp.com — İçerik kullanılamıyor (HTTP 404). Marka kimliğine bürünme: Across; Dolandırıcılık türü: Crypto Drainer. Kanıt özeti: VirusTotal 3/91 (ChainPatrol, Forcepoint ThreatSeeker, LevelBlue); Spamhaus DBL_ABUSED_PHISH; 3 external blocklist matches (MetaMask, ScamSniffer, SEAL); PhishDestroy score 74/100. Kayıt kuruluşu: Salesforce.com.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
62551FE2
Puan
74/100

This domain, tw-card-io-6f7362222253.herokuapp.com, is flagged as a high-risk generic phishing threat and remains active as of the July 31, 2026 report date. Infrastructure analysis shows the domain resolves to IP address 3.210.192.5, which is a hosting environment commonly used for Heroku applications. The domain was registered through Salesforce.com, Inc., the parent entity of the Heroku platform, and the subdomain structure is consistent with an auto-generated Heroku app identifier. No nameserver records were found for this domain, which is unusual for an active site and may indicate recent configuration changes or deliberate obfuscation of DNS details.

The domain appears on three independent security blocklists and is currently blocked by PhishDestroy, MetaMask, and SEAL, confirming that multiple security vendors have independently assessed this domain as malicious. The specific brand or page content has not yet been analyzed, so it is not possible to confirm what entity or service the site impersonates, but the domain naming pattern suggests a possible association with card-related services or financial platforms. Defenders should treat this domain as an active threat and ensure it is blocked at the network and email gateway levels. Users encountering this domain should avoid submitting any personal or financial information.

Given the active blocklist status and high-risk classification, organizations should add this domain to their deny lists and monitor for related subdomains or variations that may emerge. Further investigation is recommended to capture the page content, SSL certificate details, and any associated phishing kits. The absence of nameserver records and the reliance on a third-party hosting platform increase the likelihood that this domain is part of a broader phishing operation that may rotate through multiple similar subdomains to evade takedowns.

VirusTotal
VirusTotal
3 det.
URLScan
URLScan
TLS sertifikası
Amazon
Gözlemlenen durum
İçerik kullanılamıyor 404
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 3 / 91 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX no community references CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS valid certificate, 180d WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
16/17

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN Heroku · AS14618 AMAZON-AES - Amazon.com, Inc., US
IP itibarı abuse score 0/100 0 reports checked 31.07.2026
Platform sağlayıcısı Salesforce.com
Kötüye kullanım iletişim bilgisiabuse@heroku.com
IP adresi 3.210.192.5 US
Coğrafi konumUS Ashburn, US
AS14618 · Amazon.com, Inc.
HTTP Durumu404 Not Found
İlk erişilemezliğe kadar geçen süre 14h
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi31.07.2026
DOM Analysisanalyzed 31.07.2026score 0/10026 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://tw-card-io-6f7362222253.herokuapp.com/
TLS Fingerprint
TLS Observationvalid from 30.12.2025scanned 31.07.2026
Sayfa başlığı
TrustCard — Your Crypto. Real World.
Impersonates
Across Amazon Apple Arbitrum Avalanche Base Binance BNB Chain +18
TLS sertifikası
Valid transport encryption · Düzenleyen Amazon · valid for 180 days
Teknolojiler · 2 identified
Heroku
PaaS

Heroku is a cloud platform as a service (PaaS) supporting several programming languages.

www.heroku.com %100 güven
Facebook Pixel
Analytics

Facebook pixel is an analytics tool that allows you to measure the effectiveness of your advertising.

facebook.com %100 güven
Detected via Cloudflare Radar · Wappalyzer engine
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

3 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed First positive detection
ChainPatrol
Forcepoint ThreatSeeker
LevelBlue

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://tw-card-io-6f7362222253.herokuapp.com/
TrustCard — Your Crypto. Real World.
Müdahale
HTTP 200
HTML body
119.6 KB
Compressed
27.6 KB
Links
25 internal · 1 external
Detected technologies
bootstrapjquerywordpress
Selected response headers
Cache-Control: public, max-age=2592000
Content-Encoding: gzip
Content-Type: text/html; charset=UTF-8
Server: Heroku
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
Favicon fingerprint: d8e8ebe760130ecc89c32657206b41c9f041877dd3434c6b1dc229b841de7f16
All stored response-header names (14)
Accept-RangesCache-ControlContent-EncodingContent-TypeDateEtagLast-ModifiedNelReport-ToReporting-EndpointsServerVaryViaTransfer-Encoding

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/tw-card-io-6f7362222253.herokuapp.com"
  title="PhishDestroy threat report for tw-card-io-6f7362222253.herokuapp.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>