state[.]zegpay[.]cc
“zegpay.cc | 520: Web server is returning an unknown error”
Зведення доказів
This domain, state.zegpay.cc, is under investigation as an active credential-phishing site targeting users of the ZegPay platform. Registered on September 22, 2025, through Dominet (HK) Limited, the domain currently resolves to IP address 172.67.143.32, a Cloudflare-hosted endpoint commonly used to mask origin infrastructure. Analysis indicates the domain appears on at least one security blocklist, and six of ninety-one security vendors on VirusTotal have flagged it as malicious, corroborating its classification as a phishing threat. Infrastructure analysis reveals the domain is proxied behind Cloudflare, obscuring direct server attribution and limiting passive DNS visibility.
No SSL certificate details or HTTP response headers are currently available for deeper inspection. The domain's registration with a Hong Kong-based registrar and use of a content delivery network suggest an attempt to evade geofencing or takedown efforts. While the exact phishing kit or brand impersonation cannot be confirmed without active crawling, the domain name explicitly references ZegPay, a known digital payment service, indicating a likely credential-harvesting campaign. Defenders should treat this domain as elevated risk.
Network-level blocking is recommended for the domain and its resolving IP. Security teams are advised to monitor for connections to 172.67.143.32, particularly from endpoints with access to financial or payment systems. If internal logs show user interaction with state.zegpay.cc, immediate credential rotation and device inspection are warranted. Given the domain's recent creation and active blocklist presence, further monitoring for related infrastructure or newly registered lookalike domains is advised.
Data Coverage
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Перевірка за блок-листами
10 зовнішніх джерел під наглядом · знімок від 12.08.2026
Хронологія виявлення
-
Статус домену
Доступний → Недоступний
Аналітика доменів
Технічні подробиціDNS, імена TLS і часові мітки
Аналіз VirusTotal
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога