Der Fund
OS-F-2026-08-19-0417northbay-login.top
Vorabwert aus deterministischen Signalen — kein Modellaufruf
Zusammenfassung 60 · sofort 85
- Marke
- Northbay
- Erstmals gesehen (UTC)
- 2026-08-19T14:32:10Z
- Quelle
- Frühsignal
- Status
- Unbestätigt (T0)
Was wir gefunden haben
northbay-login.top
Marke: Northbay
Wie sicher wir sind
91 / 100
Unbestätigt (T0)
Was jetzt zu tun ist
Registrar-Missbrauch
Wohin damit · kostenlos · meist Stunden bis 72 h · der schnellste Weg
Quelle, Zeitstempel, Registrierungsreferenz und Begründung in einer Datei — bereit zum Senden an die Registrierstelle oder den Hoster.
Beweisübersicht
- Zeichenersetzung gegenüber einer überwachten Marke+40
- Domain in den letzten 7 Tagen registriert+25
- Adresse ging vor wenigen Minuten online+15
- Login-Schlüsselwort an den Markennamen angehängt+11
- Gesamt91/100
Gesundheit Ihrer eigenen Domain
Schwachstellen in Ihrer eigenen Adresse. Getrennt von der Nachahmer-Jagd: hier gibt es keine gefälschte Adresse — übernehmbar ist Ihre eigene.
Zuletzt gemessen: 2026-08-19T06:00:00Z
Berechtigung zum E-Mail-Versand
Schwache Einstellungmusteri-ornek.com
Jede beliebige Person kann im Namen dieser Adresse E-Mails versenden.
Es ist überhaupt kein Versandberechtigungs-Eintrag (SPF) gesetzt; der empfangende Server kann gefälschte Post nicht ablehnen.
So wird es behoben
- Wo
- Ihre Domainverwaltung → DNS-Einträge
- Eintragstyp
- TXT
- Name
- @
- Wert
- v=spf1 -all
Achtung: Dieser Eintrag bedeutet „von dieser Adresse wird niemals E-Mail versendet“. Wenn Sie doch von ihr versenden, übernehmen Sie diesen Wert nicht unverändert; klären Sie zuerst, welcher Server für Sie versendet.
Mailserver
Herrenlose Delegationmusteri-ornek.com
Ihr Mailserver verweist auf eine Adresse, die es nicht mehr gibt.
Das MX-Ziel löst nicht auf und seine übergeordnete Domain wirkt nicht registriert: jemand anderes kann diesen Namen registrieren und Ihre eingehende Post entgegennehmen.
So wird es behoben
- Wo
- Ihre Domainverwaltung → DNS-Einträge
- Eintragstyp
- MX
- Name
- @
- Wert
- Den nicht auflösenden Eintrag löschen oder auf Ihren funktionierenden Mailserver richten
Achtung: Wenn Sie keine Post empfangen, ist vollständiges Löschen am saubersten. Wenn doch, tragen Sie den aktuellen Servernamen Ihres Anbieters ein.
Nameserver
Kein Problemmusteri-ornek.com
Alle Ihre Nameserver arbeiten.
Subdomain
Nicht geprüft*.musteri-ornek.com
Ihre Subdomains wurden nicht geprüft.
Diese Messung sendet eine echte Anfrage an Ihre Subdomains und wird daher nie ohne Ihre Erlaubnis ausgeführt.
So wird es behoben
- Wo
- Verwaltung → Überwachte Seiten
- Eintragstyp
- Kontrollkästchen
- Name
- Subdomain-Prüfung
- Wert
- Diese Domain gehört mir, meine Subdomains dürfen geprüft werden
Achtung: Die Prüfung beginnt in dem Moment, in dem Sie bestätigen. Ohne Bestätigung bleibt diese Zeile „nicht geprüft“ — sie gilt nie als „sauber“.
Was geprüft wurde und was nicht geprüft werden konnte
Zuletzt gemessen: 2026-08-19T06:00:00Z
Geprüft 5
- Jagd auf gefälschte DomainsZertifikatsprotokolle · fortlaufend
- Nameserverzwei unabhängige Resolver
- Mailserverzwei unabhängige Resolver
- Berechtigung zum E-Mail-Versandzwei unabhängige Resolver
- Gefälschte mobile AppiOS-App-Store
Nicht prüfbar 6
- Subdomain-Übernahmewartet auf Ihre Eigentumsbestätigung
- Gefälschte WerbungMeta-Zugang wartet auf Identitätsprüfung
- Gefälschtes soziales KontoZugangsschlüssel nicht hinterlegt
- Instagram · Facebook Kontoprüfungkeine öffentliche Suchschnittstelle; ein Unternehmensantrag ist nötig
- LinkedIndie Plattformbedingungen verbieten automatisierte Prüfung
- Google Play · Google Anzeigenkeine öffentliche Suchschnittstelle
Ein Kanal, der nicht geprüft werden konnte, bedeutet nicht „sauber“. Das Produkt darf erst dann „Sie sind sauber“ sagen, wenn jeder Kanal betrachtet wurde.
Vollständige technische Details öffnen
Warum markiert
- Zeichenersetzung gegenüber einer überwachten Marke +40
- Domain in den letzten 7 Tagen registriert +25
- Adresse ging vor wenigen Minuten online +15
- Login-Schlüsselwort an den Markennamen angehängt +11
- Gesamt 91
Netzwerk und Standort
- IPv4
- 198.51.100.47 · 198.51.100.48
- IPv6
- 2001:db8:4f2a::1
- ASN
- AS64512 · EXAMPLE-TRANSIT (belgeleme ASN'i)
- Reverse DNS
- web-047.pool.example-host.invalid
- Hosting
- Example Hosting B.V.
- CDN
- yok
- Land
- Hollanda (NL)
- Stadt
- Amsterdam
- Region
- Noord-Holland
- Koordinaten
- 52.37 N, 4.90 E
- Zeitzone
- Europe/Amsterdam (UTC+02:00)
- Überwachungszone
- eu-west-1
Offene Dienste
| Port | Status | Dienst | Banner |
|---|---|---|---|
| 443 | offen | https | nginx |
| 80 | offen | http | nginx (301 → https) |
| 22 | geschlossen | ssh | — |
| 25 | gefiltert | smtp | — |
Dauerhafter öffentlicher Nachweis
| Log | Index | Baumgröße | Zeitstempel | Typ |
|---|---|---|---|---|
| kamu kaydı A | 1.284.739.621 | 1.284.739.744 | 2026-08-19T14:31:58Z | ön kayıt |
| kamu kaydı B | 984.112.307 | 984.112.411 | 2026-08-19T14:32:03Z | kayıt |
| kamu kaydı C | 447.290.183 | 447.290.266 | 2026-08-19T14:32:07Z | kayıt |
Veröffentlichungseintrag
- Common Name
- northbay-login.top
- Aussteller
- Örnek Sağlayıcı (belgeleme)
- Seriennummer
- 04:9f:2a:c1:88:e0:31:7b:aa:42
- Signatur
- —
- Schlüssel
- —
- Gültigkeit
- 90 Tage
- Gültig ab
- 2026-08-19T14:28:00Z
- Gültig bis
- 2026-11-17T14:27:59Z
- Fingerabdruck
- 9f3c:41ab:77de:0025:b8a1:6f9c:22e4:1d70
Alternative Namen
- northbay-login.top
- www.northbay-login.top
- secure.northbay-login.top
- *.northbay-login.top
DNS-Einträge
| Typ | Name | Wert | TTL |
|---|---|---|---|
| A | northbay-login.top | 198.51.100.47 | 300 |
| A | northbay-login.top | 198.51.100.48 | 300 |
| AAAA | northbay-login.top | 2001:db8:4f2a::1 | 300 |
| NS | northbay-login.top | ns1.example-dns.invalid | 86400 |
| NS | northbay-login.top | ns2.example-dns.invalid | 86400 |
| MX | northbay-login.top | 10 mail.example-host.invalid | 3600 |
| TXT | northbay-login.top | v=spf1 include:_spf.example-host.invalid ~all | 3600 |
| CAA | northbay-login.top | 0 issue "example-ca.invalid" | 3600 |
| SOA | northbay-login.top | ns1.example-dns.invalid. abuse.example-dns.invalid. 2026081901 | 3600 |
Registrierung (RDAP)
- Registriert
- 2026-08-17T09:14:22Z
- Alter bei Erkennung
- 2 Tage
- Registrar
- Example Registrar Inc.
- IANA-ID
- IANA 9999
- Missbrauch E-Mail
- abuse@example-registrar.invalid
- Missbrauch Telefon
- +31 20 000 0000
- Aktualisiert
- 2026-08-19T14:20:11Z
- Läuft ab
- 2027-08-17T09:14:22Z
- Status
- client transfer prohibited · ok
HTTP-Transaktion
| Schritt | URL | Status | Weiterleitung |
|---|---|---|---|
| 1 | http://northbay-login.top/ | 301 | https://northbay-login.top/ |
| 2 | https://northbay-login.top/ | 302 | https://northbay-login.top/signin |
| 3 | https://northbay-login.top/signin | 200 | — |
Header
| Header | Wert |
|---|---|
| server | nginx |
| content-type | text/html; charset=utf-8 |
| content-length | 18442 |
| x-powered-by | PHP/8.2.4 |
| set-cookie | sid=…; Path=/; HttpOnly |
| strict-transport-security | — (yok) |
| content-security-policy | — (yok) |
Inhalts-Fingerabdruck
- Seitentitel
- Northbay · Secure Sign In
- Größe
- 18.442 Bytes
- Formularziel
- https://northbay-login.top/api/auth
- Erfasste Formularfelder
- email · password · otp
SHA-256 3f9a71c0d84e5b6621ff90ac3e1748d95b7a2c08e4f16d3b9c05a7e2d418c21b
Assets
- logo.svg (bitgenau identisch mit der echten Seite)
- app.css
- app.js
Was wann geschah
Zeitachse der Kette
| 14:28:00 | yayin.basladi | örnek sağlayıcı |
| 14:31:58 | kamu.kaydi | kamu kaydı A #1284739621 |
| 14:32:03 | kamu.kaydi | kamu kaydı B #984112307 |
| 14:32:07 | kamu.kaydi | kamu kaydı C #447290183 |
| 14:32:10 | sistem.okudu | izleme birimi |
| 14:32:10 | oncelik.hesaplandi | 91 / 100 |
| 14:33:12 | ad.cozuldu | 2 A · 1 AAAA · 2 NS · 1 MX |
| 14:33:19 | kayit.bilgisi | Example Registrar Inc. |
| 14:33:30 | adres.durumu | 200 · Weiterleitung über 3 Stationen |
| 14:33:33 | icerik.ozeti | sha256:3f9a…c21b |
| 14:33:41 | report.generated | OS-F-2026-08-19-0417 |
Jeder Schritt trägt seinen eigenen Zeitstempel — nichts wird nachträglich rekonstruiert.
-
14:28:00 yayin.basladi örnek sağlayıcı
-
14:31:58 kamu.kaydi kamu kaydı A #1284739621
-
14:32:03 kamu.kaydi kamu kaydı B #984112307
-
14:32:07 kamu.kaydi kamu kaydı C #447290183
-
14:32:10 sistem.okudu izleme birimi
-
14:32:10 oncelik.hesaplandi 91 / 100
-
14:33:12 ad.cozuldu 2 A · 1 AAAA · 2 NS · 1 MX
-
14:33:19 kayit.bilgisi Example Registrar Inc.
-
14:33:30 adres.durumu 200 · Weiterleitung über 3 Stationen
-
14:33:33 icerik.ozeti sha256:3f9a…c21b
-
14:33:41 report.generated OS-F-2026-08-19-0417
Was jeder Schritt bedeutet
-
01
Adresse erstmals im öffentlichen Register erfasstder erste Gültigkeitszeitpunkt des Eintrags
-
02
Der Eintrag erscheint in einer öffentlichen Quelleder Zeitstempel des Logs — daran messen wir
-
03
Das System liest den EintragMedian 79 s über 6.115 gemessene Einträge
-
04
Live-Prüfung abgeschlossenDNS, RDAP, HTTP und Inhalts-Hash erfasst
Verwandte Funde
| Domain | IP | Land | Punktzahl | Erstmals gesehen |
|---|---|---|---|---|
| northbay-secure.info | 198.51.100.47 | NL | 74 | 2026-08-19T14:31:22Z |
| n0rthbay.com | 203.0.113.19 | US | 88 | 2026-08-18T22:07:41Z |
| northbay.com.verify.top | 192.0.2.88 | DE | 69 | 2026-08-18T11:52:03Z |
| northbay-account.click | 198.51.100.47 | NL | 81 | 2026-08-17T18:33:57Z |
| northbay-verify.live | 203.0.113.19 | US | 77 | 2026-08-16T09:11:40Z |
Wo der Cluster auflöst
- Hollanda NL 3
- ABD US 2
- Almanya DE 1
- Singapur SG 1
- Brezilya BR 1
Live-Prüfung
Zum Berichtszeitpunkt gemessen — diese Hälfte lässt eine Beschwerde Erfolg haben.
| Prüfung | Ergebnis |
|---|---|
| DNS | auflösbar · 2 A-Einträge · 1 MX |
| Registrar | Example Registrar Inc. |
| Registriert | 2026-08-17 (2 Tage vor der Erkennung) |
| HTTP | 200 · nginx · 1 Weiterleitung |
| Inhalts-Hash | 3f9a…c21b |
Nachweispaket
10 / 12 · %83
- Domain und Subdomains enthalten
- Zeitstempel der ersten Sichtung (UTC) enthalten
- Quellenreferenz enthalten
- Name und Alternativnamen im Eintrag enthalten
- Signale hinter der Punktzahl enthalten
- Ihre legitimen Domains enthalten
- DNS-Einträge (A/NS/MX) enthalten
- Registrierungsdatum und Registrar enthalten
- HTTP-Status und Weiterleitungskette enthalten
- SHA-256 des Seiteninhalts enthalten
- Unabhängiger Drittanbieter-Zeitstempel nicht verfügbar
- Ihre Identität / Meldebefugnis nicht verfügbar
Die letzten beiden fügen Sie hinzu: Eine Missbrauchsmeldung verlangt die Identität des Melders, und ein unabhängiger Archivlink macht den Zeitstempel schwerer bestreitbar.
Was Sie nun tun können
| Registrar-Missbrauch | kostenlos · meist Stunden bis 72 h · der schnellste Weg |
| Hosting-Anbieter | kostenlos · nötig, wenn der Registrar langsam ist |
| CDN (falls vorgeschaltet) | kostenlos · leitet an den echten Host weiter, sperrt selbst nicht |
| Nationales CERT | kostenlos · schränkt die Erreichbarkeit in einem Land ein, nicht weltweit |
| UDRP / Streitbeilegung | kostenpflichtig · Wochen · nur wenn Sie die Domain selbst wollen |
Wir reichen diese nicht für Sie ein. Das Paket ist so gebaut, dass Sie — oder Ihre Anwältin — es ohne Datensuche einreichen können.
Warum ein Screenshot nicht genügt
Ein Screenshot lässt sich bearbeiten und sein Aufnahmezeitpunkt ist nicht beweisbar. Ein Frühsignal-Eintrag kann nachträglich nicht geändert werden, und ein Inhalts-Hash erlaubt jedem, später zu prüfen, dass sich die Seite nicht verändert hat. Das ist der Unterschied zwischen Behauptung und Nachweis.