pfpchdfbngkdyvit6s2nqwqv556xvnlwvfflgktdudux4qmfhzpa[.]communitynode[.]dnshome[.]eu
pfpchdfbngkdyvit6s2nqwqv556xvnlwvfflgktdudux4qmfhzpa.communitynode.dnshome.eu — Контент недоступний. Зведення доказів: VirusTotal 18/93 (ADMINUSLabs, alphaMountain.ai, Chong Lua Dao, Cluster25, CRDF); PhishDestroy score 95/100. Реєстратор: INWX.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
This domain pfpchdfbngkdyvit6s2nqwqv556xvnlwvfflg*.communitynode.dnshome.eu is assessed as a generic phishing endpoint designed for credential harvesting or deceptive login redirection. The structure uses a high-entropy subdomain pattern, commonly associated with disposable phishing infrastructure intended to evade simple block-based detection. Although the current status is offline, such endpoints are frequently reactivated or mirrored, meaning residual exposure risk remains for users who previously accessed or cached related URLs.
Technical indicators confirm malicious classification across multiple intelligence sources. VirusTotal reports 18/95 security vendors flagging the domain. The domain was created on February 21 2026 and is registered through INWX GmbH. It appears on 1 security blocklist and resolves to IP 217.81.26.84 located in DE under AS3320 Deutsche Telekom AG. TLS is issued via Let's Encrypt (E8). These combined signals indicate short-lived infrastructure aligned with phishing deployment patterns and abuse of automated certificate issuance.
If interaction occurred, any credentials entered should be considered compromised and treated as exposed. Password resets should be performed immediately on affected accounts, prioritizing services where credential reuse may have occurred. Active sessions should be invalidated and multi-factor authentication enabled to reduce takeover risk. Endpoint checks are recommended to ensure no persistence artifacts such as malicious browser extensions remain. Additionally, users should monitor accounts for unauthorized login attempts or anomalous activity consistent with credential replay, as harvested data from such infrastructure is commonly reused across secondary attacks.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 5 identified
JavaScript runtime built on Chrome V8 engine for server-side development.
High-performance HTTP server and reverse proxy, known for stability and low resource usage.
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
PD-20260131-8F8A20 Recipient: abuse@telekom.de Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога