bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste[.]ipfs[.]dweb[.]link
“EmailLogin”
bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link — Неперевірений. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 19/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 5 alerts; PhishDestroy score 95/100. Реєстратор: CSC.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link resolves to IP 209.94.90.2, an address registered to a US entity associated with Protocol Labs. The site presents a page titled "EmailLogin" and serves content over HTTPS using a Let’s Encrypt certificate (E8). Registration data shows the domain was created on February 24 2017 through CSC Corporate Domains, Inc. Security telemetry indicates the domain is currently active and has been flagged by 20 of 91 vendors on VirusTotal, while Gridinsoft assigns a trust score of 0 / 100. It is listed on one public blocklist and has been blocked by the PhishDestroy filtering service. The observed characteristics align with a credential‑phishing campaign targeting email credentials. Uncertainty remains around the specific phishing kit or any downstream infrastructure, as no additional indicators such as payload hashes or related command‑and‑control hosts have been disclosed. Defenders should prioritize blocking the domain and its resolved IP at perimeter and endpoint layers, enforce strict URL filtering for the ipfs.dweb.link suffix, and monitor TLS certificate changes for the Let’s Encrypt issuance. Continuous threat‑intel feeds should be consulted for any new detections linked to this IP or associated registrant, and incident response teams should be prepared to investigate credential‑theft attempts that reference the "EmailLogin" page title.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| OpenDNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.inbrowser.link |
phishing | Phishing Block |
| DNS4EU | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.inbrowser.link |
malicious | Sinkholed |
| Cloudflare DNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
malicious | Sinkholed |
| OpenDNS | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
phishing | Phishing Block |
| DNS4EU | bafkreicyghdtqspqrperjhwyfum7blmddcsnbeegsm5n46dfjkgypjcste.ipfs.dweb.link |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога