⚠️
Tên miền này đã bị đánh dấu là có hại
Công cụ bảo mật báo cáo phát hiện: 4. Hãy hết sức thận trọng — không nhập thông tin xác thực hoặc thông tin cá nhân.
REGISTRAR NEGLIGENCE · EGREGIOUS NameCheap, Inc. was notified 6 months ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to support@namecheap.com with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 6 months later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
6 months
Reports sent
1
Latest case ID
PD-1769585971-belowin.com
Current status
Serving traffic (alive)
Bảo mật miền và thông tin về mối đe dọa

belowin[.]com

Kiểm tra lừa đảo và bảo mật cho belowin.com

“belowin.com - ICANN Verification Needed | Namecheap.com”

Phán quyết đe dọa Quan trọng 77/100 điểm bằng chứng
sẵn có Có thể truy cập · hạn chế quyền truy cập Phản hồi có thể tiếp cận; nội dung trang chưa được xác minh
Tín hiệu rủi ro
Tổng số phát hiện Virus: 4/95 Mạo danh thương hiệu: Namecheap Hoạt động được biết đến lần cuối
4/95 VT OTX: 1 pulse 10/12/2025 Không có sẵn kể từ 01/05/2026 Namecheap Lừa đảo đánh cắp thông tin đăng nhập 2 Reports Sent US US + thêm
Tóm tắt báo cáo

belowin.com: 4/95 công cụ VirusTotal đã gắn cờ tên miền này. Xem DNS, SSL, nhà đăng ký, danh sách chặn và dữ liệu về mối đe dọa.

Phân tích chi tiết của PhishDestroy AI bên dưới được giữ bằng tiếng Anh để bảo toàn hồ sơ pháp chứng gốc.

Evidence Summary
CRITICAL
Ref
8D96A52B
Score
77/100
Mode
Evidence v1

PhishDestroy first recorded belowin.com on Dec 10, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 77/100.

The latest stored availability state is “Reachable · access restricted” (HTTP 403) on Aug 2, 2026 at 00:13 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 4 detections from 95 scanners in the stored check on Jul 18, 2026 at 20:45 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 2, 2026 at 21:30 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 1 pulse reference on Mar 1, 2026 at 16:18 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 16:35 UTC. That result is not evidence of safety. A URLScan capture is stored from Feb 26, 2026 at 02:38 UTC.

Stored context lists registrar NameCheap, Inc., IP address 198.54.117.242, registration date Nov 16, 2025, apparent target Namecheap. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
4 det.
OTX AlienVault
URLScan
URLScan
Gridinsoft
0/100
ScamAdviser
Scamadviser
21/100
Chứng chỉ TLS
WE1
Tuổi
9 mo
Trạng thái ghi nhận
Có thể truy cập · hạn chế quyền truy cập 403
PhishDestroy
Danh sách hủy bỏ
Đã liệt kê
Reports Sent
2 ignored
Phạm vi dữ liệu VirusTotal 4 / 95 URLQuery báo cáo được lưu trữ - bản án chi tiết đang chờ xử lý OTX 1 pulse CF Radar sạch URLScan capture báo cáo được lưu trữ URLScan verdict Phân tích hoàn tất Chặn DNS 14 đã kiểm tra — không bị chặn TLS valid certificate, 88d WHOIS 9 mo old Screenshot 2 captures · 2 sources Chuỗi chuyển hướng không được thăm dò Gridinsoft 0/100 Scamadviser 21/100
Tín hiệu bảo mật
SA Scamadviser Warnings 21/100
According to Tranco this site has a low rank The registrar has a high % of spammers and fraud sites This website may offer high-risk cryptocurrency services This website is (very) young.
The SSL certificate is valid This website is safe according to DNSFilter

Pipeline ứng phó với các mối đe dọa

Discovery
Checks
Reports
sẵn có
16/17
Khám phá và thu thập dữ liệu chủ động
Đã phát hiện mối đe dọa
1/1 ✓
Đã phát hiện mối đe dọa
belowin.com đã được phát hiện và đưa vào danh sách chờ để phân tích toàn diện
10/12/2025
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · Cloudflare Radar · Web Archive · VirusTotal · Google Safe Browsing · OTX Threat Intel · Brand Impersonation · Forensic Evidence Collected · Technical Analysis Recorded · Cloudflare Radar Scan
11/11 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
26/02/2026
URLScan Verdict
Phân tích URLScan đã hoàn tất; kết quả chụp web này không thay đổi nhận định về mối đe dọa trên trang · score 0
29/07/2026
Cloudflare Radar
Scanned via Cloudflare Radar — DNS, chứng chỉ và dữ liệu mạng
Web Archive
Preserved in Wayback Machine — historical evidence archived
VirusTotal
4/95 recorded on VirusTotal
18/07/2026
Google Safe Browsing
02/03/2026
OTX Threat Intel
Tìm thấy trong 1 OTX pulse on AlienVault OTX
01/03/2026
Brand Impersonation
Impersonation of Namecheap
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
26/02/2026
Technical Analysis Recorded
Báo cáo chứa công nghệ được lưu trữ hoặc kết quả phân tích pháp y.
02/08/2026
Cloudflare Radar Scan
Được quét bằng Radar Cloudflare; phân tích mạng đã hoàn tất.
27/02/2026
Notification Records
Initial Abuse Report (#1) · ICANN Escalation #2 · 2 Reports Filed
3/3 ✓
Initial Abuse Report (#1)
Sent to 1 abuse contact at NameCheap, Inc. with forensic evidence
support@namecheap.com
28/01/2026
ICANN Escalation #2
Escalation #2 sent to 3 recipients including ICANN Compliance — follow-up record after a previous report
abuse@namecheap.comabuse@verisign-grs.comcompliance@icann.org
05/05/2026
2 Reports Filed
2 report records were stored over 185 days; current observed status: Có thể truy cập · hạn chế quyền truy cập
Công bố và khả dụng
Danh sách tiêu hủy đã được công bố · Monitoring Continues
1/2
Danh sách tiêu hủy đã được công bố
10/12/2025
Monitoring Continues
Miền vẫn có thể truy cập được hoặc bị hạn chế quyền truy cập; kiểm tra trong tương lai có thể cập nhật quan sát này.

Trạng thái trong danh sách chặn công khai

Stored Capture

Tiêu đề trang
belowin.com - ICANN Verification Needed | Namecheap.com
Impersonates
Namecheap
Chứng chỉ TLS
Valid transport encryption · Được cấp bởi WE1 · valid for 88 days

Thông tin về tên miền

Tên miềnbelowin.com
URLScan Verdict Phân tích hoàn tất score 0 report ↗
Máy chủ / ASN namecheap-web · AS22612 NAMECHEAP-NET, US
Uy tín IP abuse score 7/100 2 reports checked 28/07/2026
Nhà đăng ký NameCheap US(US)
Liên hệ báo cáo lạm dụngabuse@namecheap.com
Địa chỉ IP 198.54.117.242 US
Vị tríUS Los Angeles, US
MạngAS22612 · Namecheap, Inc.
Đăng kýĐược tạo 16/11/2025 (258d)
Trạng thái HTTP403 Forbidden
Elapsed Since First Report 46 days
Nội dung được tính Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Có thể truy cập · hạn chế quyền truy cập.
Minimum notice count 2 is the number of stored outgoing report records for this domain. It does not by itself prove acknowledgement or action by a recipient.
Nội dung mỗi báo cáo chứa Hồ sơ báo cáo gửi đi được lưu trữ có thể tham chiếu bằng chứng có sẵn tại thời điểm đó, chẳng hạn như phán quyết của nhà cung cấp, dữ liệu đăng ký, chi tiết lưu trữ, phân loại hoặc ảnh chụp màn hình. Trang này không suy ra tải trọng chính xác được phân phối, biên nhận, xác nhận hoặc hành động của người nhận.
ICANN RAA §3.18 The history below lists stored escalation records and timestamps. It does not by itself establish receipt, acknowledgement, compliance, or enforcement by any recipient.
Chi tiết kỹ thuậtDNS, SAN trong SSL, dấu thời gian
Lần đầu tiên được phát hiện10/12/2025
Submitted URLhttps://belowin.com/
Máy chủ tênfailed-whois-verification.namecheap.comverify-contact-details.namecheap.com
TLS Fingerprintc2aec7f140260848a322349774579497e594848c…
Case IDPD-1769585971-belowin.com
ICANN OVERSIGHT

Bối cảnh công nhận và RAA

ICANN Đã Nhận Tiền. Trách Nhiệm Giải Trình Thì Không Thấy Đâu.

Đối với gTLD này, nhà đăng ký tên miền nêu trên hoạt động theo hợp đồng với ICANN. ICANN thu các khoản phí hằng năm, phí biến đổi và phí theo giao dịch gắn với việc đăng ký, gia hạn và chuyển nhượng.

Công nhận: đã kiếm ra tiền. Trách nhiệm giải trình: vui lòng kiểm tra lại sau.

Rồi phép màu bắt đầu: ICANN viết RAA §3.18, nhà đăng ký tự điều tra hành vi lạm dụng ngay trong chính nhóm khách hàng của mình, còn nạn nhân cung cấp bằng chứng miễn phí trong khi mọi tầng nấc đều chờ người khác hành động. Nếu điều đó khiến nạn nhân cảm thấy an toàn hơn thì tuyệt vời—hóa đơn đã phát huy tác dụng.

Lời nhắn châm biếm về trách nhiệm giải trình Không có nội dung nào được tự động gửi.
Lịch sử báo cáo lạm dụng · 2 stored reports over 98 days · click to expand
This timeline is built from stored outgoing report records. It documents timestamps and listed recipients, but does not by itself prove delivery, acknowledgement, or recipient action.
2 abuse reports filed over 185 days — latest observed status: Có thể truy cập · hạn chế quyền truy cập
The records name NameCheap, Inc. as a recipient or subject. ICANN Compliance appears in the recipient field for at least one record.
2
reports
185
days
ICANN CC
  1. Report #1 Jan 28, 2026 · 07:40 UTC
    Phishing Abuse Report: belowin[.]com
    support@namecheap.com
  2. Report #2 ICANN CC 2326h still active May 5, 2026 · 09:08 UTC
    ESCALATION #2 (2326h active): Phishing - belowin[.]com
    abuse@namecheap.com abuse@verisign-grs.com compliance@icann.org
Record scope: the timeline documents outgoing records stored by PhishDestroy. Delivery, acknowledgement, and subsequent action require separate recipient or infrastructure evidence.
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Công nghệ · 4 identified
Twitter Ads

Conversion and audience tracking pixel for paid campaigns on X (Twitter) — signals that the site runs paid X ads.

business.x.com
Facebook Pixel

Conversion-tracking pixel by Meta — logs page views and custom events to Facebook/Instagram ad accounts.

www.facebook.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Báo cáo tên miền này Gửi bằng chứng và góp phần bảo vệ người khác

Phân tích của VirusTotal

4 / Nhà cung cấp bảo mật 95 đã gắn cờ miền này
View on VT
CyRadar
Fortinet
Gridinsoft
SOCRadar

Bằng chứng lưu trữ

Wayback Machine Snapshot
Một ảnh chụp nhanh lịch sử có sẵn để xem xét bằng chứng
View Archive
Phân tích hiệu suất trang

Google PageSpeed Insights — mobile performance audit of belowin.com · checked Mar 2, 2026

53
Needs Work
Performance
FCP
1.82s
First Contentful Paint
LCP
20.3s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
750ms
Total Blocking Time
SI
4.33s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Bằng chứng và các báo cáo bên ngoài

Bạn có bị ảnh hưởng bởi trang web này không?

Bạn không hề đơn độc và không có gì phải xấu hổ cả. Những kẻ lừa đảo là những tội phạm tinh vi, chuyên lợi dụng lòng tin của người khác. Việc báo cáo trải nghiệm của bạn chính là vũ khí mạnh mẽ nhất để chống lại hành vi lừa đảo — báo cáo của bạn có thể ngăn chặn những người khác trở thành nạn nhân và giúp cơ quan chức năng có biện pháp xử lý. Sự im lặng là lợi thế lớn nhất của kẻ lừa đảo. Hãy phá vỡ nó đi.

Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.

Europol
Tìm kênh báo cáo chính thức cho quốc gia EU của bạn
National police directory
Hãy cảnh giác với những kẻ lừa đảo lợi dụng việc phục hồi dữ liệu! Tội phạm có thể liên hệ lại với nạn nhân trong khi giả làm điều tra viên, luật sư hoặc nhân viên phục hồi. Không trả phí trả trước hoặc chia sẻ thông tin đăng nhập. Tìm hiểu thêm về gian lận trong quá trình phục hồi →

Hãy báo cáo với chính quyền địa phương

Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.

Chọn quốc gia của bạn...
Danh mục 97 quốc gia
Bản nháp có sự hỗ trợ của AI - chi tiết sự cố được nhà cung cấp AI xử lý Hãy tự mình xem xét và gửi nó

Giới thiệu về báo cáo này: belowin.com

Báo cáo này trình bày bằng chứng được lưu trữ mới nhất có sẵn cho PhishDestroy. Dấu thời gian nguồn được hiển thị nếu có; tính khả dụng và phán quyết của nhà cung cấp có thể thay đổi sau khi thu thập.

Trang web bị bắt hiển thị tiêu đề trang “belowin.com - ICANN Verification Needed | Namecheap.com” và có thể đang mạo danh Namecheap.

Kể từ 02/08/2026, belowin.com đã được phát hiện từ các công cụ bảo mật 4.

Nếu bạn cho rằng danh sách này không chính xác, nộp đơn kháng cáo. Để tìm hiểu về phương pháp của chúng tôi, hãy truy cập Trang câu hỏi thường gặp.

Kiểm tra bất kỳ tên miền nào

Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai

Quét ngay

Báo cáo lừa đảo qua email

Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng

Báo cáo

Dòng tin tức về các mối đe dọa thời gian thực

Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy

Theo dõi

Luôn cập nhật thông tin, luôn an toàn

Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai

Dòng tin tức về các mối đe dọa thời gian thực Khiếu nại về thông tin đăng tải này
HTML · IFRAME

Nhúng báo cáo này

Hãy chia sẻ thông tin tình báo về mối đe dọa này trên trang web hoặc blog của bạn

embed.html
<iframe
  src="https://phishdestroy.io/vi/embed/domain/belowin.com"
  title="PhishDestroy threat report for belowin.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Một lá thư cảm ơn vô cùng chân thành

Trình tạo bản nháp châm biếm

Người nhận
Bối cảnh khoản phí

Bản nháp châm biếm. Các khoản phí là số liệu ước tính; không khẳng định chúng được quy chính xác cho tên miền này.