Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

casebjfnle[.]com

“Инновационная платформа для истинных ценителей цифровых коллекций!”

Загрозливий вердикт Високий 56/100 оцінка доказів
Доступність Помилка сервера Остання збережена відповідь була непереконливою
Виявлення VirusTotal: 2/94
OTX: 1 ref 27.03.2026 1 Report Sent CDN
Зведення доказів
ВИСОКИЙ
Оцінка
56/100

This domain, casebjfnle.com, is identified as a credential theft operation designed to harvest sensitive login credentials through fraudulent financial service portals. Analysis indicates the site employs sophisticated impersonation techniques, mimicking legitimate banking or payment platforms to deceive users into entering account details. The infrastructure is engineered to capture and exfiltrate credentials, which are then likely used for unauthorized account access or sold on underground markets. The threat is particularly concerning due to its targeted approach, focusing on high-value financial data rather than generic spam or malware distribution. Infrastructure analysis reveals concrete indicators of malicious activity. The domain was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-risk domains. It resolves to the IP address 104.21.32.228 and appears on one security blocklist, with two out of ninety-five security vendors on VirusTotal flagging it as malicious. Additionally, the domain is referenced in a single threat intelligence pulse on AlienVault OTX, further corroborating its association with credential theft campaigns. The Gridinsoft trust score of 0/100 underscores the domain's lack of legitimacy and high-risk classification. Users who visited casebjfnle.com or entered credentials on the site should take immediate action to mitigate potential compromise. First, change passwords for any accounts accessed or entered on the domain, prioritizing financial and email accounts. Enable multi-factor authentication (MFA) where available to add an additional layer of security. Monitor accounts for unauthorized transactions or suspicious activity, and report any anomalies to the respective financial institutions. If personal or financial data was submitted, consider placing a fraud alert or credit freeze with major credit bureaus to prevent identity theft. Finally, scan the device used to access the site for malware or unauthorized software, as credential theft sites often deploy secondary payloads to maintain persistence.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260327-E91FE9
Заголовок збереженої сторінки
Инновационная платформа для истинных ценителей цифровых коллекций!
PDF-файл
PDF із доказами
Повний текст доказів
Registrar: NICENIC International Group Co., Limited (Hong Kong (China))
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
VirusTotal
VirusTotal
2 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Помилка сервера 502
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 2 / 94 URLQuery checked — no detections recorded PhishStats не перевірено OTX 1 community reference CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 джерел · синхронізовано 10.08.2026

Хронологія виявлення

  1. VirusTotal

    stage4.timeline.transition

  2. Доступність

    stage4.timeline.first_value

    f93a11f87e4d
  3. Доступність

    stage4.timeline.transition

    c12c2e6772ba
  4. Доступність

    stage4.timeline.transition

    7025ba11b3a0
  5. Доступність

    stage4.timeline.transition

    30709d31eb39
  6. Доступність

    stage4.timeline.transition

    f52d526b76a1
  7. Доступність

    stage4.timeline.transition

    f7bd6646d532
  8. Доступність

    stage4.timeline.transition

    6a54c908e35f
  9. Доступність

    stage4.timeline.transition

    8fbbbed934e3
  10. Доступність

    stage4.timeline.transition

    6dfe9145995c
Показати всі (7)
  1. Доступність

    stage4.timeline.transition

    03dd23da5d54
  2. Доступність

    stage4.timeline.transition

    641ed81dc4d5
  3. Доступність

    stage4.timeline.transition

    740b86eba1b5
  4. Доступність

    stage4.timeline.transition

    6fb40269d418
  5. Доступність

    stage4.timeline.transition

    b3a19580973a
  6. Доступність

    stage4.timeline.transition

    d0b7046e8c2f
  7. Доступність

    stage4.timeline.transition

    4aeef93e9341

Збережений знімок

Заголовок сторінки
Инновационная платформа для истинных ценителей цифровых коллекций!
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 104.21.32.228 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 27.03.2026 (135d)
Статус HTTP502 Error
Elapsed Since First Report 131 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Помилка сервера.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено27.03.2026
DOM Analysisanalyzed 29.07.2026score 15/100
Сервери іменsterling.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 11.03.2026перевірено 28.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of casebjfnle.com · checked Jun 26, 2026

65
Needs Work
Performance
FCP
2.89s
First Contentful Paint
LCP
7.74s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
6.14s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/casebjfnle.com"
  title="PhishDestroy threat report for casebjfnle.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.