Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 19. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

nanz[.]rumahsakit[.]de

“PUBG MOBILE EVENT”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 19/91
22.07.2026

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

Analysis of nanz.rumahsakit.de indicates that the domain is actively being used for a generic phishing operation, as reflected by its high‑risk classification and the status marked as active. The domain resolves to the IPv4 address 103.52.114.215 and is delegated to Cloudflare’s authoritative nameservers aldo.ns.cloudflare.com and pat.ns.cloudflare.com, suggesting the attacker is leveraging Cloudflare’s infrastructure for DNS and possibly DDoS mitigation. VirusTotal reports that 17 out of 95 scanned security vendors flag the domain, providing a multi‑engine consensus that the site exhibits malicious characteristics.

The domain is presently listed on at least one external security blocklist and is specifically blocked by the PhishDestroy service, reinforcing the view that it is recognized as a phishing vector by third‑party defenders. While the available intelligence confirms the domain’s malicious intent, details such as the page title, SSL certificate attributes, HTTP response codes, and any embedded tracking or payloads remain unverified because they have not been disclosed in the current data set. Consequently, the exact phishing lure—whether it targets credential capture for a particular brand or serves a broader credential‑harvesting page—cannot be definitively described at this time.

Defensive teams should prioritize immediate containment: enforce DNS or proxy‑level deny rules for nanz.rumahsakit.de, incorporate the domain into existing URL filtering and email security policies, and monitor outbound traffic for connections to the associated IP address. Continuous observation of the domain’s activity, including periodic re‑scanning for updated vendor detections and retrieval of the live page content, will be essential to refine detection signatures and to assess any evolution of the underlying phishing kit or payload.

VirusTotal
VirusTotal
19 det.
CF Radar
Шкідливий
Сертифікат TLS
Let's Encrypt
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 19 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 86d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 13.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Apache · AS136052 IDNIC-IDCLOUDHOST-AS-ID - PT Cloud Hosting Indonesia, ID
Репутація IP IP abuse confidence 2/100 1 report checked 22.07.2026
IP-адреса 103.52.114.215 ID
ГеолокаціяID Jakarta, ID
МережаAS136052 · PT Cloud Hosting Indonesia
Зворотний пошук IPviewdns.info → rapiddns.io →
Час до першої недоступності 14 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено22.07.2026
DOM Analysisanalyzed 22.07.2026DOM analysis score 88/100
Submitted URLhttp://nanz.rumahsakit.de/
Сервери іменaldo.ns.cloudflare.compat.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 19.07.2026перевірено 22.07.2026
Альтернативні імена суб’єкта TLSautoconfig.nanz.rumahsakit.deautodiscover.nanz.rumahsakit.decpanel.nanz.rumahsakit.decpcalendars.nanz.rumahsakit.decpcontacts.nanz.rumahsakit.demail.nanz.rumahsakit.demidasnew.gamerstored.commidasnew.gamerstored.com.nanz.rumahsakit.dewebdisk.nanz.rumahsakit.dewebmail.nanz.rumahsakit.dewww.midasnew.gamerstored.com.nanz.rumahsakit.dewww.nanz.rumahsakit.de
Favicon Hash
Заголовок сторінки
PUBG MOBILE EVENT
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 86 days

Технології

Виявлено 4 технології з високою впевненістю

Apache HTTP Server jQuery CDN jQuery Google Hosted Libraries
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

19 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 17 detections
alphaMountain.ai
BitDefender
Cluster25
CRDF
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
LevelBlue
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of nanz.rumahsakit.de · checked Jul 22, 2026

52
Needs Work
Performance
FCP
4.29s
First Contentful Paint
LCP
16.48s
Largest Contentful Paint
CLS
0.146
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
10.59s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 80/100Статус: Likely SafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/nanz.rumahsakit.de"
  title="PhishDestroy threat report for nanz.rumahsakit.de"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>