Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bhabanagarafoundation[.]org

“Bhabanagara Foundation | Toward hope and light”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 15/91 URLQuery threat systems: 3 alerts PhishStats feed match: 4 records Уособлення бренду: Constructconnect
21.05.2026 Constructconnect
Огляд звіту

bhabanagarafoundation.org — Неперевірений. Уособлення бренду: Constructconnect; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, ESET); URLQuery 3 alerts; URLScan malicious verdict; PhishStats feed match (4); PhishDestroy score 100/100. Реєстратор: Name.com.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
8EA1812B
Оцінка
100/100

This domain is flagged as a high-risk credential theft operation targeting individuals through fraudulent charity impersonation. Analysis indicates the site mimics legitimate nonprofit organizations to deceive users into submitting sensitive information, including login credentials and personal data, under the guise of charitable contributions or volunteer sign-ups. Infrastructure analysis reveals the domain bhabanagarafoundation.org was registered on January 02, 2021, through Name.com, Inc., and resolves to the IP address 103.65.139.82. It is detected by 14 out of 95 security vendors on VirusTotal and appears on four security blocklists, including PhishDestroy, PhishingArmy, OISD, and Hagezi. The site employs a Let's Encrypt SSL certificate and utilizes technologies such as WordPress, MySQL, PHP, ZURB Foundation, jQuery Migrate, jQuery, and HTTP/3. Trust scores from Gridinsoft and Scamadviser are both 0/100 and 1/100, respectively, further confirming its malicious nature. The page title, 'Bhabanagara Foundation | Toward hope and light,' aligns with common charity-themed phishing lures. Mitigation steps for this credential theft campaign include immediate blocking of the domain and its associated IP (103.65.139.82) at the network perimeter. Organizations should deploy indicators of compromise (IOCs) such as the domain, IP, and SSL certificate issuer into security controls for real-time detection. End-users should be educated on identifying fraudulent charity sites, particularly those soliciting credentials or financial information without proper verification. Multi-factor authentication (MFA) should be enforced for all accounts to mitigate the impact of credential exposure. Additionally, monitoring for unauthorized access attempts linked to this domain is recommended for entities that may have been targeted.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
DNS Security
7/14
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Let's Encrypt
Вік
3 mo New
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 91 URLQuery 3 threat-system alerts PhishStats feed match · 4 records OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 7/14 TLS valid certificate, 40d WHOIS 3 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Brand Foundation Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
DNS4EU bhabanagarafoundation.org malicious Sinkholed
OpenDNS bhabanagarafoundation.org phishing Phishing Block
Hagezi Threat Feed bhabanagarafoundation.org malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/17

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Bhabanagara Foundation | Toward hope and light
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 40 days

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Constructconnect report ↗
PhishStats Feed match 4 records checked 11.06.2026
Сервер / ASN AS151967 DLITS
Репутація IP abuse score 0/100 0 reports checked 12.08.2026
Реєстратор Name.com SE(SE)
IP-адреса 103.65.139.82 BD
ГеолокаціяBD Dhaka, BD
МережаAS151967 · Iitbd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 21.05.2026 (88d · New)
Elapsed Since First Report 12h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено21.05.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://bhabanagarafoundation.org/dpsyass/RFPPORTAL.php
Сервери іменns11.secureserverpanel.com
TLS Fingerprint
TLS Observationvalid from 08.05.2026scanned 21.05.2026
TLS SAN Domainsmail.bhabanagarafoundation.orgwww.bhabanagarafoundation.org
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 7 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% впевненості
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% впевненості
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% впевненості
ZURB Foundation
UI frameworks

Zurb Foundation is used to prototype in the browser. Allows rapid creation of websites or applications while leveraging mobile and responsive technology. The front end framework is the collection of HTML, CSS, and Javascript containing design patterns.

foundation.zurb.com 100% впевненості
jQuery Migrate
JavaScript libraries

Query Migrate is a javascript library that allows you to preserve the compatibility of your jQuery code developed for versions of jQuery older than 1.9.

github.com 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 14 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
SOCRadar
Sophos
VIPRE
Webroot
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.
Sitemap 1 page · HTTP 200

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bhabanagarafoundation.org"
  title="PhishDestroy threat report for bhabanagarafoundation.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.