Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
amrlsez[.]com
“AMRL – SEZ”
Analysis of amrlsez.com indicates a high-risk credential phishing domain registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED. The domain resolves to 188.114.97.3, an IP address hosted by CloudFlare in Canada, and presents a 301 HTTP redirect, a common tactic to obscure final landing pages. Infrastructure analysis reveals the use of WordPress, MySQL, PHP, and several frontend libraries including Chart.js, Bootstrap, GSAP, Swiper, and Slider Revolution, suggesting a dynamically generated or templated phishing kit. The page title 'AMRL – SEZ' implies a targeted campaign, though the specific brand or entity being impersonated remains unconfirmed as no brand name appears in available metadata. The domain is currently active and appears on one security blocklist, with one security vendor flagging it on VirusTotal as malicious. SSL certification is provided by Google Trust Services, which does not inherently validate legitimacy. Defenders should treat this domain as hostile infrastructure, block resolution at DNS and network levels, and monitor for credential harvesting activity originating from this IP or associated nameservers (kristina.ns.cloudflare.com, salvador.ns.cloudflare.com). Further analysis of the final redirect destination is recommended to confirm the exact phishing mechanism and targeted credentials.
Запис надісланого повідомлення
Знімок надісланих доказів
- Надіслано
- Записи журналу
- 1
- ID справи
PD-20260327-B88F55- Заголовок збереженої сторінки
- AMRL – SEZ
- PDF-файл
- PDF із доказами
Правова підстава
Повний текст доказів
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Розвіддані з мережевої безпеки Registrar context
Процес реагування на загрози Pipeline
Перевірка за блок-листами
Джерел: 10 · синхронізовано 09.08.2026
Збережені докази результату
Результат і атрибуція блокування
- Результат
redirected- Причина
http_redirect- Упевненість
- 80%
Хронологія виявлення
Збережені спостереження у хронологічному порядку.
-
Доступність
Доступність: уперше зафіксовано як unknown
993d00c35140 -
Доступність
Доступність: unknown → redirected
941c7f9f6a1a -
Доступність
Доступність: redirected → unknown
f356544384f0 -
Доступність
Доступність: unknown → redirected
de2f482dceaa -
Доступність
Доступність: redirected → unknown
7cebcfd4071c -
Доступність
Доступність: unknown → redirected
e8774abff981 -
Доступність
Доступність: redirected → unknown
ca255b61650a -
Доступність
Доступність: unknown → redirected
903199cef2ad -
Доступність
Доступність: redirected → unknown
d8f7d37d7f95 -
Доступність
Доступність: unknown → redirected
e791a1bb153e
Збережений знімок
Аналітика доменів
Технічні подробиціDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of amrlsez.com · checked Mar 27, 2026
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога