Güvenlik raporuna geç
⚠️
Bu alan adı, zararlı olarak işaretlenmiştir
Güvenlik motorları bir algılama bildiriyor: 6. Çok dikkatli olun — kimlik bilgilerini veya kişisel bilgileri girmeyin.
Etki alanı güvenliği ve tehdit istihbaratı

us04webs[.]us

us04webs.us için kimlik avı ve güvenlik kontrolü

“One platform to connect | Zoom”

Tehdit kararı Yüksek 68/100 kanıt puanı
Kullanılabilirlik İçerik kullanılamıyor En son gözlemde içerik mevcut değildi
Risk sinyalleri
VirusTotal algılamaları: 6/95 Marka kimliğine bürünme: Across
6/95 VT OTX: 1 ref 30.01.2026 09.05.2026'den beri kullanılamıyor Across Brand Impersonation 98d to unavailable CDN
Rapor özeti

us04webs.us — İçerik kullanılamıyor (HTTP 502). Marka kimliğine bürünme: Across; Dolandırıcılık türü: Brand Impersonation. Kanıt özeti: VirusTotal 6/95 (alphaMountain.ai, Certego, Gridinsoft, PhishFort, Seclookup); PhishDestroy score 68/100. Kayıt kuruluşu: CNOBIN INFORMATION TEC….

Özgün adli kaydı korumak için aşağıdaki ayrıntılı PhishDestroy AI analizi İngilizce bırakılmıştır.

Kanıt özeti
YÜKSEK
Ref
33B4E965
Puan
68/100

This domain, us04webs.us, was registered on 21 February 2026 through CNOBIN INFORMATION TECHNOLOGY LIMITED and is hosted on Cloudflare infrastructure (ASN 13335) at IP 170.114.78.80. No TLS certificate is presented, indicating that HTTPS connections would be rejected or downgraded to plain HTTP. The site resolves to the Cloudflare name servers arnold.ns.cloudflare.com and audrey.ns.cloudflare.com. The page title observed from the host is "One platform to connect | Zoom", which aligns with a brand‑impersonation campaign targeting Zoom users. The incident is classified as brand impersonation; the threat actor appears to be leveraging the Zoom brand to deceive victims.

VirusTotal has recorded detections from six of ninety‑five scanned security vendors, confirming that the domain is flagged by multiple AV engines. Independent threat‑intelligence feeds list the domain on three blocklists, including PhishDestroy, MetaMask and SEAL, and AlienVault OTX references it in one pulse. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious assessment. The domain was taken offline prior to this analysis, and no active HTTP response was captured.

Consequently, the exact payload, credential‑harvesting form, or redirect chain remains unknown. Absence of an SSL certificate, combined with the low trust score and multiple vendor detections, suggests a high likelihood of phishing or credential‑stealing activity. Defenders should continue to block the domain at DNS and proxy layers, monitor traffic to the associated Cloudflare IP, and add the indicator set (domain, IP, registrar, and name‑server pair) to internal blocklists. Ongoing review of any residual DNS queries or connection attempts is recommended to catch delayed or re‑hosted infrastructure.

VirusTotal
VirusTotal
6 det.
OTX references
URLScan
URLScan
Gözlemlenen durum
İçerik kullanılamıyor 502
PhishDestroy
DestroyList
Listede
Veri kapsamı VirusTotal 6 / 95 URLQuery kontrol edilmedi PhishStats kontrol edilmedi OTX 1 community reference CF Radarı scan completed URLScan capture saklanan rapor URLScan verdict Analiz tamamlandı DNS engellemeleri kontrol edilmedi TLS sertifika verisi yok WHOIS not parsed Ekran görüntüsü 2 captures · 2 sources Yönlendirme zinciri araştırılmadı

Tehdit Müdahale Pipeline

Keşif
Checks
Reports
Kullanılabilirlik
14/15

Genel Engelleme Listesi Durumu

Kaydedilen görüntü

Etki Alanı Analizi

Alan adı
URLScan Verdict Analiz tamamlandı score 0 report ↗
Sunucu / ASN cloudflare · AS209242 CLOUDFLARESPECTRUM Cloudflare London, LLC, US
IP Context Cloudflare shared edge origin IP hidden Edge-IP itibarı bu etki alanıyla ilişkilendirilmez.
Kayıt kuruluşu CNOBIN INFORMATION TEC… CN(CN)
Kötüye kullanım iletişim bilgisiabuse@cnobin.com
IP adresi 170.114.78.80 CDN
Coğrafi konumUS San Francisco, US
AS209242 · AS13335 Cloudflare, Inc.
Kaynak IP, bir CDN proxy'sinin arkasına gizlenir. Uç adresine ilişkin Ters IP sonuçları ilgisiz kiracılar içerir; Kaynağı bulmak için pasif DNS veya sertifika şeffaflığı verileri gerekir.
HTTP Durumu502 Error
İlk erişilemezliğe kadar geçen süre 98 days
Neyi ölçüyoruz Depolanan ilk kötüye kullanım raporundan içeriğin kullanılamadığına dair ilk gözleme kadar geçen süre. Bu, nedeni belirlemez.
Her raporun içeriği Saklanan giden rapor kayıtları, satıcı kararları, kayıt verileri, barındırma ayrıntıları, sınıflandırmalar veya ekran görüntüleri gibi o sırada mevcut olan kanıtlara referans verebilir. Bu sayfa, teslim edilen yükün, alındığının, onaylandığının veya alıcının yaptığı eylemin tam olarak ne olduğu konusunda bir sonuç çıkarmaz.
Teknik ayrıntılarDNS, SSL SAN’ları, zaman damgaları
İlk Kez Tespit Edildi30.01.2026
DOM Analysisanalyzed 23.04.2026score 40/1007 brand signals
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://us04webs.us/
Ad sunucularıarnold.ns.cloudflare.comaudrey.ns.cloudflare.com
TLS Observationscanned 15.03.2026
Sayfa başlığı
One platform to connect | Zoom
Impersonates
Across Apple Celer Google Outlook Ups Zoom
Bu Alan Adını Bildir Kanıt sunun ve başkalarını korumaya yardımcı olun

VirusTotal Analizi

6 / 95 güvenlik sağlayıcıları bu alanı işaretledi
View on VT
Last analyzed
alphaMountain.ai
Certego
Gridinsoft
PhishFort
Seclookup
SOCRadar

Kanıtlar ve Dış Raporlar

Bu Siteden Etkilendiniz mi?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.

Europol
AB ülkeniz için resmi raporlama kanalını bulun
National police directory
Kurtarma dolandırıcılarına dikkat edin! Suçlular, araştırmacı, avukat veya kurtarma görevlisi gibi davranarak mağdurlarla tekrar iletişime geçebilir. Peşin ücret ödemeyin veya kimlik bilgilerinizi paylaşmayın. Geri ödeme dolandırıcılığı hakkında daha fazla bilgi edinin →

Yerel Yetkililere Bildirin

resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.

97 ülke rehberi
Yapay zeka destekli taslak — olay ayrıntıları yapay zeka sağlayıcısı tarafından işlenir Kendiniz inceleyin ve gönderin

Herhangi Bir Alan Adını Kontrol Et

Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi

Şimdi Tara

Oltalama Olayını Bildir

Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun

Bildir

Canlı Tehdit Akışı

Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri

İzle

Gelişmelerden Haberdar Olun, Güvende Kalın

Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin

Canlı Tehdit Akışı Bu İlanı İtiraz Et
HTML · IFRAME

Bu Raporu Yerleştir

Bu tehdit bilgisini web sitenizde veya blogunuzda paylaşın

embed.html
<iframe
  src="https://phishdestroy.io/tr/embed/domain/us04webs.us"
  title="PhishDestroy threat report for us04webs.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>