firstbonline[.]icu
“Suspected Misleading Website | Cloudflare”
Tóm tắt bằng chứng
The domain firstbonline.icu is currently active and poses a risk as a generic phishing site. It is involved in a government impersonation scam, where it may trick users into providing sensitive information. As of the latest assessment, 15 of 95 vendors on VirusTotal flag this domain as malicious, and it appears on 1 security blocklist, specifically PhishDestroy. The site is not flagged by Google Safe Browsing, but users should exercise caution as the risk level is elevated.
firstbonline.icu was registered through NICENIC INTERNATIONAL GROUP CO., LIMITED on March 19, 2026. The domain resolves to the IP address 172.67.186.242, which is located in CA and is associated with Cloudflare, Inc. The SSL certificate for the site is issued by Let's Encrypt / E7. The domain has a Gridinsoft trust score of 0/100, indicating a lack of trustworthiness. Technologies detected on the site include Cloudflare Browser Insights, Cloudflare, and HTTP/3. The page title observed is 'Just a moment...' and the HTTP status is 403, suggesting that access is restricted or the site is under active development or maintenance.
To protect against the potential risks associated with firstbonline.icu, users should avoid providing any personal or financial information. If any credentials have been compromised, it is crucial to change passwords and enable two-factor authentication on affected accounts. Users should also monitor their accounts for any signs of unauthorized activity or fraud. To report this phishing domain, individuals can submit it to PhishTank, the Anti-Phishing Working Group, or their preferred security vendor for further analysis and action.
Ảnh chụp bằng chứng đã gửi
- Đã gửi
- Bản ghi sổ cái
- 1
- Mã vụ việc
PD-20260323-8AFC83- Tiêu đề trang đã chụp
- Just a moment...
- Tệp PDF
- Bằng chứng PDF
Toàn văn bằng chứng
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Data Coverage
Tình báo an ninh mạng
Pipeline ứng phó với các mối đe dọa
Phạm vi danh sách chặn
10 nguồn ngoài được giám sát · ảnh chụp lưu ngày 13/08/2026
10 nguồn ngoài được giám sát Không trùng khớp
Bằng chứng kết quả đã lưu
Kết quả và quy kết gỡ bỏ
- Kết quả
unknown- Khả dụng
unreachable- Nguyên nhân
origin_unreachable- Cơ chế
http_5xx- Độ tin cậy
- 20%
- Lần quan sát đầu tiên
- Lần quan sát gần nhất
Thời điểm ngừng hoạt động ước tính
Thời gian đến khi không truy cập được: 131.13 hSHA-256 của bằng chứng 71e50b8efd50
Dòng thời gian phát hiện
-
Khả dụng
Giá trị lưu đầu tiên: Không rõ
993d00c35140 -
Khả dụng
Không rõ → Nội dung đang hoạt động
2dfd3f3200f1 -
Khả dụng
Nội dung đang hoạt động → Được bảo vệ
1d3cb3794540 -
Khả dụng
Được bảo vệ → Không rõ
1819b51d0d0e -
Khả dụng
Không rõ → Được bảo vệ
15e6c0e20806 -
Khả dụng
Được bảo vệ → Không rõ
7cebcfd4071c -
Khả dụng
Không rõ → Được bảo vệ
17348d648388 -
Khả dụng
Được bảo vệ → Không rõ
ca255b61650a -
Khả dụng
Không rõ → Được bảo vệ
835e2e3b7276 -
Khả dụng
Được bảo vệ → Không rõ
d8f7d37d7f95
Hiển thị tất cả (7)
-
Khả dụng
Không rõ → Được bảo vệ
06eccf1ba57e -
Khả dụng
Được bảo vệ → DNS không hoạt động
ca9ed662b468 -
Khả dụng
DNS không hoạt động → Không rõ
f2ee86d19f96 -
Khả dụng
Không rõ → DNS không hoạt động
92f667ff6e00 -
Khả dụng
DNS không hoạt động → Không rõ
e48ab4bfa137 -
Khả dụng
Không rõ → DNS không hoạt động
9eda8dc3b7e8 -
Khả dụng
DNS không hoạt động → Không rõ
71e50b8efd50
Báo cáo cộng đồng
Được 1 thành viên cộng đồng báo cáo; ghi nhận lần đầu 23/03/2026
- Báo cáo đã lưu
- 1
- URL được báo cáo duy nhất
- 1
Bản chụp đã lưu
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, tên TLS và mốc thời gian
VÙNG SHORTDOT · BẰNG CHỨNG CÔNG KHAI
.icu
ShortDot zone evidence
ShortDot zone evidence
The linked repository preserves daily zone observations across seven ShortDot-operated TLDs, including registration volume and abuse-related indicators. This registry context is supporting background and is not an independent detection for the domain in this report.
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Phân tích của VirusTotal
Phân tích hiệu suất trang
Google PageSpeed Insights — mobile performance audit of firstbonline.icu · checked Mar 23, 2026
Phân tích cấu hình trang
Tên miền tương tự
142 tên miền tương tự đã lưu
Hiển thị tất cả (88)
Hiển thị 100 trong tổng số 142
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai