Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 8. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

metanet-auth[.]office[.]jekklim[.]org

“Bezahlung — METANET”

Загрозливий вердикт Критичний 80/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 8/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 4 alerts Уособлення бренду: Mastercard Молодий домен: 29 днів
31.07.2026 Mastercard 1 Report Sent
Огляд звіту

metanet-auth.office.jekklim.org — Контент недоступний. Уособлення бренду: Mastercard; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 8/91 (Cluster25, CRDF, Fortinet, G-Data, Gridinsoft); URLQuery 4 alerts; Spamhaus DBL_PHISH; PhishDestroy score 80/100. Реєстратор: Cloudflare.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
FB94D532
Оцінка
80/100

This domain, metanet-auth.office.jekklim.org, is flagged as a high-risk generic phishing threat and remains active as of the July 31, 2026 report date. Infrastructure analysis reveals a recently registered domain, created on July 21, 2026, through Cloudflare, Inc., with nameservers ainsley.ns.cloudflare.com and guss.ns.cloudflare.com. The domain resolves to IP address 91.149.243.63. The registration and hosting arrangements are consistent with a fast-deployed phishing operation, though the specific campaign target has not been identified in the available intelligence.

VirusTotal data shows 5 out of 91 security vendors flag this domain as malicious, and it is listed on one security blocklist, PhishDestroy. The presence of a blocklist entry and multiple vendor flags provides concrete evidence of malicious activity, although the exact page content has not yet been analysed and no brand or page title is available in the supplied data. The subdomain structure, using 'metanet-auth' and 'office', suggests an attempt to impersonate an authentication or office portal, but no specific brand can be confirmed from the evidence provided. Defenders should treat this domain as an active threat and block access at the network level.

The IP address 91.149.243.63 should also be monitored for associated infrastructure, as phishing domains often share hosting with additional malicious sites. Given the domain's recent creation date and the current detection rate, it is likely to be used for credential harvesting or other fraudulent schemes. Organizations should review logs for any connections to this domain or IP and consider blocking both to prevent potential compromise. The domain's status as active, combined with its recent registration and vendor flags, underscores the need for immediate action and continued monitoring.

VirusTotal
VirusTotal
8 det.
URLQuery
URLQuery
4 threat alerts
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
29d Very New!
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Reports Sent
1
Обсяг даних VirusTotal 8 / 91 URLQuery 4 threat-system alerts PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 88d WHOIS 29d old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 4 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch metanet-auth.office.jekklim.org/metanet/js/script.js?v=2 malware Detects file containing Telegram Bot API
OpenDNS metanet-auth.office.jekklim.org phishing Phishing Block
Quad9 DNS metanet-auth.office.jekklim.org malicious Sinkholed
DNS4EU metanet-auth.office.jekklim.org malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
14/14
Sent Report Recorded
Stored sent-report record for registrar Cloudflare, Inc., hosting provider, 1 abuse contact
abuse@baxetgroup.com
31.07.2026

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Bezahlung — METANET
Impersonates
Mastercard Visa Wordpress
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 88 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS26383 Baxet Group Inc.
Репутація IP abuse score 0/100 0 reports checked 31.07.2026
Registrar (base domain) Cloudflare US(US)
Контакт для скаргabuse@baxetgroup.com
IP-адреса 91.149.243.63 ES
ГеолокаціяES Madrid, ES
МережаAS26383 · Baxet Group Inc
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)jekklim.org · Створено 21.07.2026 (29d · Very New!) Expires 21.07.2027
Час до першої недоступності 5 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено31.07.2026
DOM Analysisanalyzed 31.07.2026score 0/1003 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://metanet-auth.office.jekklim.org/metanet
Сервери іменainsley.ns.cloudflare.comguss.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 29.07.2026scanned 31.07.2026
Case ID
ICANN OVERSIGHT Registration: jekklim.org

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain jekklim.org behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

8 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 5 detections
Cluster25
CRDF
Fortinet
G-Data
Gridinsoft
SOCRadar
Sophos
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of metanet-auth.office.jekklim.org · checked Jul 31, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.64s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://metanet-auth.office.jekklim.org/metanet
Final URL: http://metanet-auth.office.jekklim.org/metanet/
Bezahlung — METANET
Реагування
HTTP 200
HTML body
33.3 KB
Compressed
6.6 KB
Links
37 internal · 0 external
Detected technologies
angularnginxwordpress
Selected response headers
Server: nginx
Content-Type: text/html
Content-Encoding: gzip
HSTS: not observed DNSSEC: not observed WAF / firewall: not observed Cloaking flag: not observed
All stored response-header names (9)
ServerDateContent-TypeLast-ModifiedTransfer-EncodingConnectionVaryEtagContent-Encoding

Докази та зовнішні звіти

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260731-F027B6 Recipient: abuse@baxetgroup.com
Page title stored with report: Bezahlung — METANET
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 104.4 KB

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/metanet-auth.office.jekklim.org"
  title="PhishDestroy threat report for metanet-auth.office.jekklim.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.