Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

incentrbfcustagingnet[.]azurewebsites[.]net

“Login - RBFCU STAR”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/94 URLQuery threat systems: 1 alert Уособлення бренду: Rbfcu
24.03.2026 Rbfcu 1 Report Sent
Огляд звіту

incentrbfcustagingnet.azurewebsites.net — Контент недоступний. Уособлення бренду: Rbfcu; Тип шахрайства: Credential Phishing. Зведення доказів: VirusTotal 16/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); URLQuery 1 alert; URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Реєстратор: Microsoft Azure.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
26E1AC90
Оцінка
100/100

The domain incentrbfcustagingnet.azurewebsites.net was registered on March 24, 2026 through Microsoft Azure and is hosted on a Microsoft Azure App Service instance in the southcentralus region (IP 40.74.255.112, United States). The site presented a login page titled "Login - RBFCU STAR" and was identified as a credential phishing operation targeting RBFCU customers. Infrastructure analysis shows the service runs on Windows Server with IIS, employs ASP.NET, and serves front‑end assets from Bootstrap, jQuery UI, jQuery CDN, Modernizr, and Cloudflare. The SSL certificate is issued by Microsoft Corporation under the Microsoft Azure RSA TLS Issuing CA 04 chain, confirming the use of Azure’s default certificate provisioning.

Security tooling indicates the domain appears on a single blocklist and has been flagged by 16 of 94 vendors on VirusTotal. Independent trust rating services assigned extremely low scores: Gridinsoft 0/100 and Scamadviser 1/100. PhishDestroy has explicitly blocked the domain. No nameserver records were returned, and the site has been taken offline at the time of this report.

Defenders should treat any traffic to this host as malicious. Immediate actions include blocking the IP address 40.74.255.112 at perimeter firewalls, updating DNS blocklists to include the fully qualified domain name, and surveilling outbound connections from internal hosts that may have attempted credential submission. Incident response teams should search for RBFCU credential exposure in logs, reset any compromised accounts, and advise affected users to change passwords. Continuous monitoring of Azure App Service IP ranges is recommended, as the attacker leveraged legitimate cloud infrastructure to lend credibility to the phishing page.

VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
1 threat alert
DNS Security
3/14
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Microsoft Corporation
Hosting
Microsoft Azure
Вік
5 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 16 / 94 URLQuery 1 threat-system alert PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS 3/14 TLS valid certificate, 154d WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Розвіддані з мережевої безпеки
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU incentrbfcustagingnet.azurewebsites.net malicious Sinkholed
CF Cloudflare Radar Verdict Шкідливий
Phishing
Free Hosting Detected Microsoft Azure
This domain is hosted on Microsoft Azure (free hosting platform). Free hosting platforms are commonly used for both legitimate testing/development and malicious purposes. Additional context is needed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
17/17
Sent Report Recorded
Stored sent-report record for registrar Microsoft Azure, hosting provider, 1 abuse contact
abuse@microsoft.com
24.03.2026

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Rbfcu report ↗
Сервер / ASN Microsoft-IIS/10.0 · AS8075 Microsoft Corporation
Репутація IP abuse score 0/100 1 report checked 14.07.2026
Провайдер платформи Microsoft Azure
Контакт для скаргabuse@microsoft.com
IP-адреса 40.74.255.112 US
ГеолокаціяUS San Antonio, US
МережаAS8075 · Microsoft Azure App Service (southcentralus)
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 29 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено24.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://incentrbfcustagingnet.azurewebsites.net/Main/Login
TLS Fingerprint
TLS Observationvalid from 08.03.2026scanned 25.03.2026
Case ID
Заголовок сторінки
Login - RBFCU STAR
Сертифікат TLS
Valid transport encryption · Виданий Microsoft Corporation · valid for 154 days

Криміналістичні дані

External Scripts 4
https://kit.fontawesome.com/c09f9f8bd0.js https://use.fontawesome.com/5117ecccbe.js https://cdnjs.cloudflare.com/ajax/libs/popper.js/1.14.6/umd/popper.min.js https://code.jquery.com/ui/1.12.1/jquery-ui.js
Технології · 13 identified
Windows Server
Microsoft ASP.NET
Bootstrap
UI frameworks

Popular CSS framework for responsive, mobile-first web development.

I
IIS
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
Modernizr
jQuery UI

Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.

J
jQuery CDN

Legacy JavaScript library — DOM manipulation and AJAX helpers. Still widely present on older sites.

jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

Font Awesome

Icon font library.

FlexSlider
cdnjs
Popper
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
DNS8
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of incentrbfcustagingnet.azurewebsites.net · checked Mar 24, 2026

66
Needs Work
Performance
FCP
4.52s
First Contentful Paint
LCP
6.29s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
33ms
Total Blocking Time
SI
4.83s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260324-11076A Recipient: abuse@microsoft.com
Page title stored with report: Login - RBFCU STAR
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 13.1 KB
Blocklist hits included with submission: OpenPhish

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/incentrbfcustagingnet.azurewebsites.net"
  title="PhishDestroy threat report for incentrbfcustagingnet.azurewebsites.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>