ScamLens ने 90+ खतरा इंटेलिजेंस स्रोतों का उपयोग करके node2-py-store.com का विश्लेषण किया और 19/100 का विश्वास स्कोर दिया, इसे उच्च जोखिम के रूप में वर्गीकृत किया।
विश्वास स्कोर: 19/100
जोखिम स्तर: निम्न
यह डोमेन पहले से ही मज़बूत जोखिम सिग्नल दिखाता है। इंटरैक्ट करना बंद करें, पेज, चैट, फ़ोन, और भुगतान सबूत सुरक्षित रखें, और तुरंत प्रतिक्रिया या रिपोर्टिंग में जाएं।
त्वरित उत्तर
यह डोमेन पहले से ही मज़बूत जोखिम सिग्नल दिखाता है। इंटरैक्ट करना बंद करें, पेज, चैट, फ़ोन, और भुगतान सबूत सुरक्षित रखें, और तुरंत प्रतिक्रिया या रिपोर्टिंग में जाएं।
सकारात्मक सिग्नल
- + Google Safe Browsing: सुरक्षित
- + HTTPS एन्क्रिप्शन समर्थित
- + सुरक्षा हेडर कॉन्फ़िगर किए गए (HSTS + CSP)
चिंताएँ
- - 2 सुरक्षा स्रोतों ने संदिग्ध के रूप में फ़्लैग किया
- - क्रॉस-डोमेन रीडायरेक्ट का पता चला
स्कोर विभाजन
क्या यह आकलन सटीक था?
node2-py-store.com फ़िशिंग साइट जैसी दिखती है
कम से कम एक विश्वसनीय ख़तरा खुफिया फ़ीड ने इस डोमेन को चिह्नित किया है। क्रेडेंशियल माँगने वाले किसी भी संकेत को शत्रुतापूर्ण मानें।
- पासवर्ड या कार्ड विवरण दर्ज न करेंफ़िशिंग पेज क्रेडेंशियल चोरी के लिए वैध ब्रांड UI की नकल करते हैं। यदि आपने पहले ही दर्ज कर दिए हैं, तो असली साइट पर तुरंत पासवर्ड बदलें।
- टैब बंद करें और इस डोमेन का ब्राउज़र डेटा साफ़ करेंयह पेज द्वारा सेट किए गए किसी भी सत्र कुकी को तोड़ता है और अगले फ़िशिंग संकेतों के जोखिम को कम करता है।
- दूसरों की सुरक्षा के लिए रिपोर्ट करेंएक सामुदायिक रिपोर्ट हज़ारों आगंतुकों को चेतावनी दे सकती है। नीचे दिए गए बटन का उपयोग करें।
भरोसा करें मगर सत्यापित करें — इस डोमेन को अन्य सुरक्षा सेवाओं में खोलें और निर्णय की तुलना करें।
AI जोखिम मूल्यांकन
उच्च जोखिमअभी क्या मायने रखता है
एक उच्च-जोखिम परिणाम के साथ, प्राथमिकता और अधिक पेज पढ़ना नहीं है। यह तत्काल कंटेनमेंट, क्रेडेंशियल रीसेट, सबूत संरक्षण, और रिपोर्टिंग पथ है।
[FACT] Brand impersonation detected with 0.8 similarity to store.steampowered.com using subdomain spoofing 6. [FACT] Two threat feeds flagged this domain: shodan_internetdb reports VULNERABLE_HOST and dns_security reports DNS_BLOCKED_MALWARE 2. [FACT] Safe Browsing is clean 1 and 25/27 threat feeds responded clean 3. [INFERENCE] The combination of confirmed brand impersonation (targeting Steam's official store) with active malware/vulnerability signals from authoritative threat feeds indicates high risk despite Safe Browsing's clean status. Subdomain spoofing targeting a major gaming platform strongly suggests phishing or credential theft. [FACT] Domain registered 232 days ago 4, reducing novelty suspicion but not mitigating impersonation risk.
सिफ़ारिश
AVOID this domain. Do not interact with it or enter credentials. [INFERENCE] The impersonation of Steam's store combined with DNS malware blocking creates compounded fraud risk. Report node2-py-store.com to Google Safe Browsing, Valve (Steam), and your security team immediately. If you reached this domain expecting Steam, use only store.steampowered.com directly or access Steam through its official app.
स्रोत
- खतरा जानकारी फ़ीड (2 चिह्नित)खतरा जानकारी
shodan_internetdb (VULNERABLE_HOST); dns_security (DNS_BLOCKED_MALWARE)
- 25/27 खतरा फ़ीड में कोई अलर्ट नहींखतरा जानकारी
- WHOIS पंजीकरण डेटाWHOIS
2025-11-03T10:41:09Z को पंजीकृत (232 दिन पहले), रजिस्ट्रार: NICENIC INTERNATIONAL GROUP CO., LIMITED
- TLD जोखिम वर्गीकरण: .com (low जोखिम)विश्लेषण
APWG / Spamhaus / Interisle 2024 दुरुपयोग रैंकिंग के आधार पर
- ब्रांड प्रतिरूपण: "store.steampowered.com" से मेल खाता हैविश्लेषण
ScamLens AI द्वारा संचालित· महत्वपूर्ण दावों की पुष्टि के लिए स्रोत जांचें
ख़तरा खुफिया स्रोत
27 स्रोतों में जाँच — 2 ने इस डोमेन को चिह्नित किया
स्रोत विवरण दिखाएँ
ख़तरा खुफिया स्रोत
27 स्रोतों में जाँच — 2 ने इस डोमेन को चिह्नित किया
- safe_browsing साफ़
- urlhaus साफ़
- cloudflare_radar साफ़
- cert_transparency साफ़
- alienvault_otx चेतावनी
- phishstats साफ़
- virustotal साफ़
- ipqs साफ़
- abuseipdb साफ़
- securitytrails साफ़
- phishdestroy साफ़
- threatfox साफ़
- shodan_internetdb चिह्नित
- phishtank साफ़
- urlscan साफ़
- rdap साफ़
- maltiverse साफ़
- dns_security चिह्नित
- wanted_domains साफ़
- darkweb साफ़
- hagezi_tif साफ़
- openphish साफ़
- scam_blocklist साफ़
- maltrail साफ़
- crypto_scam_feed साफ़
- phishing_army साफ़
- red_flag_domains साफ़
ScamLens 30+ वाणिज्यिक और ओपन-सोर्स ख़तरा खुफिया प्रदाताओं — जिनमें Google Safe Browsing, VirusTotal, PhishTank, URLhaus, ThreatFox, Cloudflare Radar, OTX, IPQS, GoPlus, Honeypot.is और अन्य शामिल हैं — से रीयल-टाइम संकेत एकत्रित करता है। चिह्न लगाया गया संकेत साक्ष्य है; चिह्नों का अभाव सुरक्षा का प्रमाण नहीं है। निर्णय लेने के लिए नीचे दिए गए संकेतों और सामुदायिक रिपोर्टों का संयुक्त रूप से उपयोग करें।
Advanced Scan
Comprehensive data lookup across premium sources
- Website history verification
- Detailed WHOIS information
- Reverse WHOIS association
- Traffic rank analysis
- Company registration check
AI Deep Investigation
Cross-check the story, claims, and supporting evidence before you decide
- Everything in Advanced Scan
- AI website content analysis
- AI cross-reference verification
- Claim authenticity validation
- Detailed report with evidence
Comprehensive Investigation
Full-spectrum investigation with company deep search & social intelligence
- Everything in Deep Investigation
- AI company background search
- Social media intelligence
- Detailed suspicious point analysis
- Event timeline & entity connections
This analysis is for informational purposes only and does not constitute a legal determination.
सुरक्षा स्रोत
डोमेन जानकारी
- रजिस्ट्रार
- NICENIC INTERNATIONAL GROUP CO., LIMITED
- बनाया गया
- 3 नवंबर 2025
- समाप्ति
- 3 नवंबर 2026
- डोमेन आयु
- 7 महीने
- DNSSEC
- अक्षम
- नेमसर्वर
- KAYDEN.NS.CLOUDFLARE.COM, LIZ.NS.CLOUDFLARE.COM
- डोमेन स्थिति
- client delete prohibited client transfer prohibited
SSL/TLS प्रमाणपत्र
कोई डेटा उपलब्ध नहीं
Redirect Chain
1 hopCross-domain redirect detected
This domain redirects to a different domain. This is commonly used by phishing sites to evade detection.
node2-py-store.com → gmx.net
node2-py-store.com
Status: 301Final destination
www.gmx.net
सर्वर जानकारी
- IP पता
- 185.92.183.153
- होस्टिंग प्रदाता
- CGI GLOBAL LIMITED
- ASN
- AS56971 AS56971 Cloud
- सर्वर स्थान
- Helsinki, Finland
संबंधित इंटेलिजेंस
तकनीकी विवरण (DNS / हेडर / सबडोमेन)
DNS रिकॉर्ड
ईमेल सुरक्षा
SPF कॉन्फ़िगर नहीं है DMARC कॉन्फ़िगर नहीं है| प्रकार | मान |
|---|---|
| A | 185.92.183.153 |
| NS | kayden.ns.cloudflare.com |
| NS | liz.ns.cloudflare.com |
HTTP सुरक्षा हेडर
6/6max-age=31536000; includeSubdomains; preload
connect-src gmx.net *.gmx.net *.adition.com *.mam.dev *.netid.de *.server.lan *....
DENY
nosniff
strict-origin-when-cross-origin
microphone=(), camera=(), geolocation=(), usb=()
चैनल / सबडोमेन
कोई डेटा उपलब्ध नहीं
समुदाय रिपोर्ट
रिपोर्ट और अनुभव साझा करने के लिए लॉगिन करें
इस वेबसाइट की रिपोर्ट करें और हटवाएँ
उच्च-जोखिम सिग्नल
जोखिम सिग्नल पर्याप्त मज़बूत हैं। अब सबूत संरक्षण, रिपोर्टिंग, और victim प्रतिक्रिया पर आगे बढ़ें
यह परिणाम अब सिर्फ़ एक सामान्य सत्यापन मामला नहीं है। चैट, फ़ोन, भुगतान, और आधिकारिक-रिपोर्टिंग पथ को समानांतर में चलाना आमतौर पर अधिक डेटा की प्रतीक्षा करने से अधिक महत्वपूर्ण है।
पहले अनुशंसित कार्रवाई
victim ऐक्शन प्लान में जाएं
यदि आपने पहले से ही भुगतान किया, लॉग इन किया, या टूल इंस्टॉल किए, तो कंटेनमेंट और सबूत कार्य को प्राथमिकता देने के लिए पहले ऐक्शन प्लान का उपयोग करें।
वेबसाइट-रिपोर्टिंग प्रवाह में जाएं
साइट, भुगतान सबूत, चैट ट्रेल, और संपर्क बिंदुओं को औपचारिक रिपोर्टिंग पथ में ले जाएं।
चैट, DM, और भुगतान-दबाव ट्रेल जोड़ें
Telegram, WhatsApp, सोशल DM, और भुगतान-दबाव ट्रेल को एक ही टाइमलाइन में रखें।
कॉलबैक नंबर और SMS जाँचें
यदि अपराधी ने कॉल, SMS, या वन-टाइम कोड का भी उपयोग किया, तो आगे उस फ़ोन पथ को सत्यापित करें।
परिणाम कई तृतीय-पक्ष डेटा स्रोतों और AI मॉडल पर आधारित हैं। गलत सकारात्मक या नकारात्मक हो सकते हैं। इस रिपोर्ट को किसी भी निर्णय का एकमात्र आधार नहीं बनाया जाना चाहिए। कृपया अतिरिक्त स्रोतों से सत्यापित करें।
यदि नुकसान पहले ही हो चुका है, तो अभी प्रतिक्रिया प्रवाह में जाएँ
उच्च-जोखिम डोमेन में देरी मुख्य खतरा है। अभी फ़्रीज़, क्रेडेंशियल रीसेट, रिपोर्टिंग और साक्ष्य संरक्षण को प्राथमिकता दें।
यदि अभी तक कोई नुकसान नहीं हुआ, तो वेबसाइट-रिपोर्टिंग और आधिकारिक-एजेंसी पथों के साथ जारी रखें।
संबंधित सुरक्षा गाइड
इस तरह के ख़तरे से ख़ुद को कैसे बचाएं इसके बारे में अधिक जानें।
अक्सर पूछे जाने वाले प्रश्न
Is node2-py-store.com safe to visit?
node2-py-store.com received a trust score of 19/100 from ScamLens, indicating several security concerns. 1 threat intelligence sources flagged this domain. Proceed with extreme caution.
Was node2-py-store.com flagged by any threat databases?
node2-py-store.com was flagged by 1 out of 30+ threat intelligence sources. Specifically flagged by: dns_security. The detected threat categories include: general threat.
How old is node2-py-store.com?
node2-py-store.com was first registered on 3 नवंबर 2025, making it approximately 7 months old. While relatively new, the domain has been active for several months.
Does node2-py-store.com use HTTPS and have a valid SSL certificate?
ScamLens could not verify the SSL certificate details for node2-py-store.com during this scan. Treat this as unavailable evidence, not as proof that the site is safe or unsafe.
What security headers does node2-py-store.com implement?
node2-py-store.com is missing important security headers: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Strict-Transport-Security, Referrer-Policy, Permissions-Policy. Missing security headers can leave visitors vulnerable to cross-site scripting (XSS) and other web-based attacks.
What does the ScamLens community think about node2-py-store.com?
No community votes or reports have been submitted for node2-py-store.com yet. You can be the first to share your experience.
Where is node2-py-store.com hosted?
node2-py-store.com is hosted by CGI GLOBAL LIMITED in Helsinki, Finland (ASN: ASAS56971 AS56971 Cloud).
What should I do about node2-py-store.com?
AVOID this domain. Do not interact with it or enter credentials. [INFERENCE] The impersonation of Steam's store combined with DNS malware blocking creates compounded fraud risk. Report node2-py-store.com to Google Safe Browsing, Valve (Steam), and your security team immediately. If you reached this domain expecting Steam, use only store.steampowered.com directly or access Steam through its official app.
क्या यह रिपोर्ट उपयोगी है?
इस रिपोर्ट का उपयोग दूसरों को बताने के लिए करें कि वे अभी इंटरैक्ट करना बंद करें और सीधे कंटेनमेंट, सबूत संरक्षण और रिपोर्टिंग में जाएं।
अपने माता-पिता को भेजें — वे भी सुरक्षित ब्राउज़िंग के हक़दार हैं।
इस विश्लेषण के बारे में
यह रिपोर्ट 90+ खतरा इंटेलिजेंस स्रोतों से रियल-टाइम डेटा, AI विश्लेषण और समुदाय की प्रतिक्रिया को मिलाकर तैयार की गई है।
हमारी स्कोरिंग कार्यप्रणाली के बारे में जानें | अंतिम विश्लेषण: 23 जून 2026
NICENIC INTERNATIONAL GROUP CO., LIMITED के सभी डोमेन CGI GLOBAL LIMITED के सभी डोमेन