Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 16. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

undian-whatsapp58[.]blogspot[.]com

“WhatsApp”

Tehdit kararı Kritik 100/100 kanıt puanı
Kullanılabilirlik Doğrulanmamış Mevcut erişilebilirlik doğrulanmadı
VirusTotal algılamaları: 16/91 Marka kimliğine bürünme: Google
05.03.2026 Google
Rapor özeti

undian-whatsapp58.blogspot.com — Doğrulanmamış. Marka kimliğine bürünme: Google; Dolandırıcılık türü: Tech Support Scam. Kanıt özeti: VirusTotal 16/91 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLScan malicious verdict; PhishDestroy score 100/100. Kayıt kuruluşu: MarkMonitor.

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
KRİTİK
Ref
E662F65F
Puan
100/100

This domain, undian-whatsapp58.blogspot.com, is flagged as an active high-risk brand impersonation site targeting WhatsApp users through a tech support scam framework. Analysis indicates the domain was registered on March 5, 2026, and remains operational as of July 12, 2026, serving content with an HTTP 200 status. The page title explicitly displays 'WhatsApp,' aligning with the reported scam type of tech support fraud, though the exact content and interaction flow of the site have not yet been analyzed. Infrastructure analysis reveals the domain resolves to IP address 142.250.187.193, which is hosted on autonomous system AS15169 under Google LLC in Germany. The SSL certificate is issued by Google Trust Services, suggesting the use of legitimate hosting infrastructure to lend credibility to the fraudulent operation. Despite the seemingly trustworthy technical underpinnings, the domain holds a Gridinsoft trust score of 0/100 and a Scamadviser trust score of 1/100, with 16 out of 95 security vendors on VirusTotal flagging it as malicious. The domain also appears on at least one security blocklist and is actively blocked by PhishDestroy. What remains uncertain is the precise mechanism of the tech support scam, including whether it employs fake alerts, redirect chains, or social engineering scripts to deceive users. The use of a Blogspot subdomain may indicate an attempt to exploit a free hosting service to evade detection, though the domain is registered through MarkMonitor, a legitimate registrar often used for both legitimate and malicious purposes. Defenders should treat this domain as confirmed malicious and prioritize blocking it at the DNS, IP, and URL levels. Network logs should be reviewed for connections to 142.250.187.193 or the domain itself, particularly from endpoints where WhatsApp-related activity is unexpected. Given the high-risk classification and active status, proactive takedown requests to the hosting provider and registrar may also be warranted.

VirusTotal
VirusTotal
16 det.
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
TLS sertifikası
Süresi dolmuş veya doğrulanmamış -112d
Yaş
5 mo
Gözlemlenen durum
Doğrulanmamış
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 16 / 91 URLQuery rapor saklandı — ayrıntılı karar bekleniyor PhishStats checked — no match recorded OTX no community references CF Radarı no data URLScan capture saklanan rapor URLScan verdict malicious DNS engellemeleri kontrol edilmedi TLS Süresi dolmuş veya doğrulanmamış WHOIS 5 mo old Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı Scamadviser 1/100

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
13/15

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Zararlı score 100 Phishing brand: Whatsapp report ↗
Sunucu / ASN GSE · AS15169 Google LLC
IP itibarı abuse score 0/100 0 reports checked 13.08.2026
Platform sağlayıcısı MarkMonitor US(US)
Kötüye kullanım iletişim bilgisinetwork-abuse@google.com
IP adresi 142.250.187.193 DE
Coğrafi konumDE Frankfurt am Main, DE
AS15169 · Google LLC
Elapsed Since First Report 7 days
Neyi ölçüyoruz Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Doğrulanmamış.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi05.03.2026
DOM Analysisanalyzed 24.03.2026score 93/1002 brand signals
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://undian-whatsapp58.blogspot.com/
TLS Fingerprint
TLS Observationvalid from 02.02.2026scanned 15.03.2026
TLS SAN Domainsblogspot.aeblogspot.alblogspot.amblogspot.bablogspot.beblogspot.bgblogspot.cablogspot.chblogspot.clblogspot.co.atblogspot.co.idblogspot.co.ilblogspot.co.keblogspot.co.nzblogspot.co.uk+55
Sayfa başlığı
WhatsApp
Impersonates
Google WhatsApp
TLS sertifikası
Süresi dolmuş veya doğrulanmamış · Düzenleyen Google Trust Services / WE2

Adli İstihbarat

Phishing Form Targets 1
/search
External Scripts 2
https://apis.google.com/js/platform.js https://www.blogger.com/static/v1/widgets/344097953-widgets.js
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

16 / 91 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
Kaspersky
Lionic
Netcraft
Sophos
VIPRE
Webroot

Arşivlenmiş Kanıtlar

Wayback Machine Snapshot
Kanıt incelemesi için geçmişe ait bir anlık görüntü mevcuttur
View Archive
Site Performans Analizi

Google PageSpeed Insights — mobile performance audit of undian-whatsapp58.blogspot.com · checked Mar 24, 2026

97
Good
Performance
FCP
1.78s
First Contentful Paint
LCP
2.26s
Largest Contentful Paint
CLS
0.026
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.53s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/undian-whatsapp58.blogspot.com"
  title="PhishDestroy threat report for undian-whatsapp58.blogspot.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>