greenw[.]live
This investigation records that the domain greenw.live is currently active and serves a generic phishing campaign. The site returns an HTTP 301 redirect and presents the page title “Just a moment…”. The TLS certificate is issued by Google Trust Services under the WE1 label, indicating a valid certificate chain. Hosting is provided through Cloudflare, as reflected by the IP address 104.26.8.249, which belongs to AS13335 Cloudflare, Inc., and by the presence of Cloudflare Browser Insights and HTTP/3 in the technology fingerprint.
The authoritative nameservers are carlos.ns.cloudflare.com and melany.ns.cloudflare.com, confirming the use of Cloudflare’s DNS infrastructure. Registration data shows the domain was created on February 21, 2026 via NiceNIC International Group Co., Limited. The domain appears on one external blocklist and has been flagged by the PhishDestroy sinkhole. VirusTotal analysis shows that two of ninety‑three scanning engines have raised detections, reinforcing the malicious classification.
No additional public intelligence, such as Safe Browsing or OTX references, is presently available. Defenders should add greenw.live to URL filtering and DNS sinkhole rules, block traffic to its IP range, and monitor for any outbound connections from internal hosts to the Cloudflare edge. Continuous re‑evaluation is advised, as the underlying content may evolve while the infrastructure remains under Cloudflare control.
Tình báo an ninh mạng Registrar context
Pipeline ứng phó với các mối đe dọa
Phạm vi danh sách chặn
10 nguồn ngoài được giám sát · ảnh chụp lưu ngày 10/08/2026
Dòng thời gian phát hiện
-
Trạng thái tên miền
Có thể truy cập → Không thể truy cập
-
Cloudflare Radar
Đã lưu lần quét Cloudflare Radar · Mở lần quét
-
Khả dụng
Giá trị lưu đầu tiên: Không rõ
993d00c35140 -
Khả dụng
Không rõ → Đã chuyển hướng
261fe3d67a35 -
Khả dụng
Đã chuyển hướng → Không rõ
518389aae1a7 -
Khả dụng
Không rõ → Đã chuyển hướng
dcafe3bcfce7 -
Khả dụng
Đã chuyển hướng → Không rõ
7cebcfd4071c -
Khả dụng
Không rõ → Đã chuyển hướng
bdd400e83b5a -
Khả dụng
Đã chuyển hướng → Không rõ
ca255b61650a -
Khả dụng
Không rõ → Đã chuyển hướng
b79e787e379f
Hiển thị tất cả (2)
-
Khả dụng
Đã chuyển hướng → Không rõ
d8f7d37d7f95 -
Khả dụng
Không rõ → Đã chuyển hướng
34af2a32d3ed
Bản chụp đã lưu
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, tên TLS và mốc thời gian
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Phân tích của VirusTotal
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai