umbra-earning[.]com
“רק רגע...”
Kaydedilmiş gözlem
Gözlemlenen başlık farkı
Kanıt özeti
Umbra-earning.com was registered on 21 February 2026 through NiceNIC International Group Co., Limited and currently resolves to the Cloudflare‑owned address 172.67.138.38 (AS13335, United States). The site returns an HTTP 403 response and displays the page title "Just a moment…", indicating that the visible content is either blocked or concealed. Cloudflare services are confirmed by Browser Insights and HTTP/3 support, and the TLS certificate is issued by Google Trust Services under the WE1 root. Security platforms assign a Gridinsoft trust score of 0/100, and three of ninety‑three VirusTotal scanners have flagged the domain, reinforcing its malicious classification. The domain appears on at least one public blocklist and is actively blocked by PhishDestroy. Intelligence categorizes the activity as a banking phishing campaign, though the specific phishing kit or targeted financial institution has not been disclosed. Defenders should add umbra-earning.com to URL filtering and DNS sinkhole rules, monitor outbound traffic to the associated Cloudflare IP, and advise users to avoid unsolicited requests for banking credentials. Ongoing monitoring is recommended as the site may modify its payload or hosting configuration.
Data Coverage
Ağ Güvenliği İstihbaratı
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 izlenen harici kaynak · kayıtlı anlık görüntü 11.08.2026
Kaydedilmiş sonuç kanıtı
Sonuç ve kaldırma ilişkilendirmesi
- Sonuç
protected- Erişilebilirlik
reachable_protected- Neden
cloudflare_challenge- Aktör
- Cloudflare
- Mekanizma
challenge- Güven
- 85%
- İlk gözlem
- Son gözlem
Kanıt SHA-256 3c115388c003
Tespit zaman çizelgesi
-
Alan adı durumu
Erişilebilir → Erişilemiyor
-
Erişilebilirlik
İlk kayıtlı değer: Bilinmiyor
993d00c35140 -
Erişilebilirlik
Bilinmiyor → Korumalı
418e20dbd400 -
Erişilebilirlik
Korumalı → Bilinmiyor
0d3931bebdeb -
Erişilebilirlik
Bilinmiyor → Korumalı
52482f6c6fa7 -
Erişilebilirlik
Korumalı → Bilinmiyor
7cebcfd4071c -
Erişilebilirlik
Bilinmiyor → Korumalı
39350336ac2b -
Erişilebilirlik
Korumalı → Bilinmiyor
ca255b61650a -
Erişilebilirlik
Bilinmiyor → Korumalı
986ae68d38fb -
Erişilebilirlik
Korumalı → Bilinmiyor
d8f7d37d7f95
Tümünü göster (1)
-
Erişilebilirlik
Bilinmiyor → Korumalı
3c115388c003
Topluluk raporları
1 topluluk üyesi tarafından bildirildi; ilk görülme 12.12.2025
- Kayıtlı raporlar
- 1
- Bildirilen benzersiz URL’ler
- 1
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin