Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 18. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa[.]ipfs[.]dweb[.]link

“EmailLogin”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 18/91 URLQuery threat systems: 6 alerts Тип шахрайства: Credential Phishing
15.06.2026 CDN
Огляд звіту

bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link — Неперевірений. Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 18/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 6 alerts; PhishDestroy score 95/100. Реєстратор: CSC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
B6B9A636
Оцінка
95/100

The domain bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link was registered on 2026-05-14 through CSC Corporate Domains, Inc. and is protected by a Let’s Encrypt certificate (E8). DNS resolution points to IP 209.94.90.3, an address associated with the United States and listed as Protocol Labs infrastructure. The site returns HTTP 200 and presents the page title "EmailLogin", indicating a credential‑phishing objective. Cloudflare nameservers clarissa.ns.cloudflare.com and tate.ns.cloudflare.com are in use, and the domain carries a Gridinsoft trust score of 0/100. It appears on a single blocklist, currently blocked by PhishDestroy, and VirusTotal reports that 15 of 92 security vendors flag the domain as malicious. The risk level is assessed as high and the threat remains active. Defenders should block the domain and its IP at the network perimeter, monitor DNS queries for the associated Cloudflare nameservers, and enforce strict credential‑validation controls for any services that might be targeted. Continued surveillance is advised to detect any changes in hosting, certificate renewal, or additional detections that could broaden the threat landscape.

VirusTotal
VirusTotal
18 det.
URLQuery
URLQuery
6 threat alerts
Сертифікат TLS
Прострочений або неперевірений -60d
Вік
3 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 18 / 91 URLQuery 6 threat-system alerts PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
OpenDNS bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link phishing Phishing Block
DNS4EU bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link malicious Sinkholed
Quad9 DNS bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.inbrowser.link malicious Sinkholed
Cloudflare DNS bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link malicious Sinkholed
OpenDNS bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link phishing Phishing Block
DNS4EU bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
6/8

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
EmailLogin
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / E8

Аналітика доменів

Домен
Сервер / ASN cloudflare · AS40680 Protocol Labs
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи CSC US(US)
IP-адреса 209.94.90.3 CDN
ГеолокаціяUS San Francisco, US
МережаAS40680 · Protocol Labs
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменtate.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25.03.2026scanned 16.05.2026
TLS SAN Domainsdweb.link
Favicon Hash
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

18 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
G-Data
Gridinsoft
«Касперський»
LevelBlue
Lionic
MalwareURL
Netcraft
Sophos
VIPRE

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link"
  title="PhishDestroy threat report for bafkreidul2msqb4synxbdbmle2u7azg3iijwsbyhikjnchpvfdgnydztqa.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>