hub-rezor[.]live
Phát hiện đã lưu
Cảnh báo che giấu
- Kiểu che giấu
content_divergence- Điểm che giấu
- 1/6
Tóm tắt bằng chứng
hub-rezor.live is currently classified as a high‑risk generic phishing domain. The site returns HTTP 403 and presents the generic title “Just a moment…”, a pattern commonly used by Cloudflare when a challenge page is shown. The TLS certificate is issued by Let’s Encrypt (E7), indicating that the operator obtained a free certificate shortly after the domain was registered on 15 May 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED.
The domain resolves to 188.114.96.3, an address owned by Cloudflare, Inc. in the CA region. Its authoritative nameservers are eugene.ns.cloudflare.com and kallie.ns.cloudflare.com, confirming the use of Cloudflare’s DNS service. Reputation data show a Gridinsoft trust score of 0/100, placement on one security blocklist, and detection by PhishDestroy. AlienVault OTX lists the domain in a single pulse, and VirusTotal records three positive detections out of ninety‑five scanners.
Because the HTTP response is a 403 challenge page, the actual malicious content cannot be retrieved without bypassing the Cloudflare protection, leaving the precise phishing payload, target brand, or credential‑harvesting page unknown. No static page content or URL paths have been observed, and no associated malware hashes have been reported. The limited visibility means that attribution of the phishing campaign’s tactics, techniques, and procedures remains incomplete.
Defenders should treat hub-rezor.live as hostile. Immediate mitigation includes adding the domain to DNS blocklists and firewall deny lists, and configuring web proxies to drop any HTTP/S traffic to the address. Continuous monitoring of the domain’s DNS resolution can reveal potential re‑use of the same IP range. Threat‑intel teams should also query additional sandbox environments to attempt a controlled bypass of the Cloudflare challenge, which could expose the underlying landing page for further indicator extraction.
Data Coverage
Tình báo an ninh mạng
Pipeline ứng phó với các mối đe dọa
Phạm vi danh sách chặn
10 nguồn ngoài được giám sát · ảnh chụp lưu ngày 13/08/2026
10 nguồn ngoài được giám sát Không trùng khớp
Bằng chứng kết quả đã lưu
Kết quả và quy kết gỡ bỏ
- Kết quả
protected- Khả dụng
reachable_protected- Nguyên nhân
cloudflare_challenge- Bên thực hiện
- Cloudflare
- Cơ chế
challenge- Độ tin cậy
- 85%
- Lần quan sát đầu tiên
- Lần quan sát gần nhất
SHA-256 của bằng chứng 7bb0ef3dbac8
Dòng thời gian phát hiện
-
Khả dụng
Giá trị lưu đầu tiên: Không rõ
993d00c35140 -
Khả dụng
Không rõ → Được bảo vệ
7f3f2fb2c727 -
Khả dụng
Được bảo vệ → Không rõ
83374d9d652c -
Khả dụng
Không rõ → Được bảo vệ
af615a9812b6 -
Khả dụng
Được bảo vệ → Không rõ
7cebcfd4071c -
Khả dụng
Không rõ → Được bảo vệ
963e2d45d1f1 -
Khả dụng
Được bảo vệ → Không rõ
5ec5c9ff4426 -
Khả dụng
Không rõ → Được bảo vệ
e08e9a4a41f6 -
Khả dụng
Được bảo vệ → Không rõ
d8f7d37d7f95 -
Khả dụng
Không rõ → Được bảo vệ
0e573c1891cb
Hiển thị tất cả (6)
-
Khả dụng
Được bảo vệ → Không rõ
afa49a2b04dd -
Khả dụng
Không rõ → Được bảo vệ
af74ff0d08bd -
Khả dụng
Được bảo vệ → Không rõ
e70d6b0bd31a -
Khả dụng
Không rõ → Được bảo vệ
2eba710f6795 -
Khả dụng
Được bảo vệ → Không rõ
6133b883d325 -
Khả dụng
Không rõ → Được bảo vệ
7bb0ef3dbac8
Báo cáo cộng đồng
Được 1 thành viên cộng đồng báo cáo; ghi nhận lần đầu 15/05/2026
- Báo cáo đã lưu
- 1
- URL được báo cáo duy nhất
- 1
Thông tin về tên miền
Chi tiết kỹ thuậtDNS, tên TLS và mốc thời gian
ICANN OVERSIGHT
Bối cảnh công nhận và RAA
Bối cảnh công nhận và RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Phân tích của VirusTotal
Bạn có bị ảnh hưởng bởi trang web này không?
Nếu bạn đã nhập thông tin xác thực tài khoản, thông tin cá nhân hoặc thông tin thanh toán hoặc đã tải xuống tệp từ miền này, hãy hành động ngay lập tức. Dưới đây là các nguồn lực giúp bạn báo cáo vụ việc và bảo vệ chính mình.
Hãy báo cáo với chính quyền địa phương
Chọn quốc gia của bạn để nhận liên hệ tội phạm mạng chính thức hoặc soạn thảo đơn khiếu nại →.
Kiểm tra bất kỳ tên miền nào
Phân tích mối đe dọa bằng cách sử dụng danh sách chặn được lưu trữ, WHOIS, DNS và bằng chứng quét công khai
Quét ngayBáo cáo lừa đảo qua email
Hãy gửi các tên miền đáng ngờ đến cơ sở dữ liệu mối đe dọa của chúng tôi — để bảo vệ cộng đồng
Báo cáoDòng tin tức về các mối đe dọa thời gian thực
Các báo cáo lừa đảo gần đây và những thay đổi về tính khả dụng được quan sát thấy
Theo dõiLuôn cập nhật thông tin, luôn an toàn
Theo dõi các mối đe dọa đang diễn ra hoặc phản đối danh sách này nếu bạn cho rằng đây là kết quả báo động sai