netflix-clone-gold-beta[.]vercel[.]app
“Netflix”
netflix-clone-gold-beta.vercel.app — Прикритий · доступний. Уособлення бренду: Netflix; Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 25/94 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, Chong Lua Dao); URLQuery 3 alerts; URLScan malicious verdict; Google Safe Browsing flagged; cloaking observed; PhishDestroy score 100/100. Реєстратор: Vercel.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain netflix-clone-gold-beta.vercel.app is assessed as a high-risk credential theft infrastructure impersonating Netflix. The page title explicitly displays "Netflix", indicating brand impersonation intended to deceive users into submitting login credentials. The configuration suggests a cloned streaming portal interface designed to harvest authentication data, consistent with generic phishing kits hosted on rapid-deployment platforms.
Technical intelligence shows multiple corroborating indicators: VirusTotal detection ratio is 24/95 security vendors flagging malicious activity. The domain was created on April 08, 2026 and is registered through Vercel Inc., leveraging cloud hosting infrastructure. It resolves to IP 216.198.79.131 located in the United States under Vercel infrastructure. The SSL certificate is issued by Google Trust Services (WR1), indicating automated certificate provisioning. Google Safe Browsing explicitly flags the domain as phishing. Additionally, it appears on 1 security blocklist and is blocked by PhishDestroy, reinforcing consensus-based detection.
At the time of analysis, the domain remains active, meaning the phishing page is still reachable and capable of capturing user credentials. The combination of brand impersonation, high detection ratio, and active hosting significantly elevates risk exposure. Immediate mitigation actions include blocking the domain at DNS and web proxy layers, adding the IP 216.198.79.131 to threat intelligence feeds, and deploying user awareness warnings for fake Netflix login pages. Continuous monitoring is recommended due to the ease of redeployment on Vercel infrastructure. Residual risk remains high as attackers can rapidly rotate subdomains and reissue certificates, sustaining credential theft campaigns.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Cloudflare DNS | netflix-clone-gold-beta.vercel.app |
malicious | Sinkholed |
| OpenDNS | netflix-clone-gold-beta.vercel.app |
phishing | Phishing Block |
| DNS4EU | netflix-clone-gold-beta.vercel.app |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Casino / Gambling License Verification
Аналіз VirusTotal
Аналіз продуктивності сайту
Google PageSpeed Insights — mobile performance audit of netflix-clone-gold-beta.vercel.app · checked Apr 8, 2026
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога