OctopuShield OCTOPUSHIELD

Beispielbericht

Was Sie erhalten, wenn wir eine finden.

Dies ist ein vollständiger Fundbericht, gefüllt mit synthetischen Daten. Nichts davon ist ein realer Kunde oder ein realer Fund — er zeigt Form und Tiefe dessen, was in Ihrem Postfach landet.

DEMO / SYNTHETISCHErfundene Domain, erfundene Zahlen. Kein Kunde, kein realer Fund. Die gezeigten Adressen stammen aus den RFC-5737-Dokumentationsbereichen — sie verweisen auf keinen realen Server.

Der Fund

OS-F-2026-08-19-0417

northbay-login.top

60 85 91 / 100

Vorabwert aus deterministischen Signalen — kein Modellaufruf

Zusammenfassung 60 · sofort 85

Marke
Northbay
Erstmals gesehen (UTC)
2026-08-19T14:32:10Z
Quelle
Frühsignal
Status
Unbestätigt (T0)

Was wir gefunden haben

northbay-login.top

Marke: Northbay

Wie sicher wir sind

91 / 100

Unbestätigt (T0)

Was jetzt zu tun ist

Registrar-Missbrauch

Wohin damit · kostenlos · meist Stunden bis 72 h · der schnellste Weg

Quelle, Zeitstempel, Registrierungsreferenz und Begründung in einer Datei — bereit zum Senden an die Registrierstelle oder den Hoster.

Beweisübersicht

  • Zeichenersetzung gegenüber einer überwachten Marke+40
  • Domain in den letzten 7 Tagen registriert+25
  • Adresse ging vor wenigen Minuten online+15
  • Login-Schlüsselwort an den Markennamen angehängt+11
  • Gesamt91/100

Gesundheit Ihrer eigenen Domain

Schwachstellen in Ihrer eigenen Adresse. Getrennt von der Nachahmer-Jagd: hier gibt es keine gefälschte Adresse — übernehmbar ist Ihre eigene.

Zuletzt gemessen: 2026-08-19T06:00:00Z

Berechtigung zum E-Mail-Versand

Schwache Einstellung

musteri-ornek.com

Jede beliebige Person kann im Namen dieser Adresse E-Mails versenden.

Es ist überhaupt kein Versandberechtigungs-Eintrag (SPF) gesetzt; der empfangende Server kann gefälschte Post nicht ablehnen.

So wird es behoben
Wo
Ihre Domainverwaltung → DNS-Einträge
Eintragstyp
TXT
Name
@
Wert
v=spf1 -all

Achtung: Dieser Eintrag bedeutet „von dieser Adresse wird niemals E-Mail versendet“. Wenn Sie doch von ihr versenden, übernehmen Sie diesen Wert nicht unverändert; klären Sie zuerst, welcher Server für Sie versendet.

Mailserver

Herrenlose Delegation

musteri-ornek.com

Ihr Mailserver verweist auf eine Adresse, die es nicht mehr gibt.

Das MX-Ziel löst nicht auf und seine übergeordnete Domain wirkt nicht registriert: jemand anderes kann diesen Namen registrieren und Ihre eingehende Post entgegennehmen.

So wird es behoben
Wo
Ihre Domainverwaltung → DNS-Einträge
Eintragstyp
MX
Name
@
Wert
Den nicht auflösenden Eintrag löschen oder auf Ihren funktionierenden Mailserver richten

Achtung: Wenn Sie keine Post empfangen, ist vollständiges Löschen am saubersten. Wenn doch, tragen Sie den aktuellen Servernamen Ihres Anbieters ein.

Nameserver

Kein Problem

musteri-ornek.com

Alle Ihre Nameserver arbeiten.

Subdomain

Nicht geprüft

*.musteri-ornek.com

Ihre Subdomains wurden nicht geprüft.

Diese Messung sendet eine echte Anfrage an Ihre Subdomains und wird daher nie ohne Ihre Erlaubnis ausgeführt.

So wird es behoben
Wo
Verwaltung → Überwachte Seiten
Eintragstyp
Kontrollkästchen
Name
Subdomain-Prüfung
Wert
Diese Domain gehört mir, meine Subdomains dürfen geprüft werden

Achtung: Die Prüfung beginnt in dem Moment, in dem Sie bestätigen. Ohne Bestätigung bleibt diese Zeile „nicht geprüft“ — sie gilt nie als „sauber“.

Was geprüft wurde und was nicht geprüft werden konnte

Zuletzt gemessen: 2026-08-19T06:00:00Z

Geprüft 5

  • Jagd auf gefälschte DomainsZertifikatsprotokolle · fortlaufend
  • Nameserverzwei unabhängige Resolver
  • Mailserverzwei unabhängige Resolver
  • Berechtigung zum E-Mail-Versandzwei unabhängige Resolver
  • Gefälschte mobile AppiOS-App-Store

Nicht prüfbar 6

  • Subdomain-Übernahmewartet auf Ihre Eigentumsbestätigung
  • Gefälschte WerbungMeta-Zugang wartet auf Identitätsprüfung
  • Gefälschtes soziales KontoZugangsschlüssel nicht hinterlegt
  • Instagram · Facebook Kontoprüfungkeine öffentliche Suchschnittstelle; ein Unternehmensantrag ist nötig
  • LinkedIndie Plattformbedingungen verbieten automatisierte Prüfung
  • Google Play · Google Anzeigenkeine öffentliche Suchschnittstelle

Ein Kanal, der nicht geprüft werden konnte, bedeutet nicht „sauber“. Das Produkt darf erst dann „Sie sind sauber“ sagen, wenn jeder Kanal betrachtet wurde.

Vollständige technische Details öffnen

Warum markiert

Punkteaufschlüsselung Welches Signal trug wie viele Punkte bei
  • Zeichenersetzung gegenüber einer überwachten Marke +40
  • Domain in den letzten 7 Tagen registriert +25
  • Adresse ging vor wenigen Minuten online +15
  • Login-Schlüsselwort an den Markennamen angehängt +11
  • Gesamt 91

Netzwerk und Standort

IPv4
198.51.100.47 · 198.51.100.48
IPv6
2001:db8:4f2a::1
ASN
AS64512 · EXAMPLE-TRANSIT (belgeleme ASN'i)
Reverse DNS
web-047.pool.example-host.invalid
Hosting
Example Hosting B.V.
CDN
yok
Land
Hollanda (NL)
Stadt
Amsterdam
Region
Noord-Holland
Koordinaten
52.37 N, 4.90 E
Zeitzone
Europe/Amsterdam (UTC+02:00)
Überwachungszone
eu-west-1

Offene Dienste

PortStatusDienstBanner
443offenhttpsnginx
80offenhttpnginx (301 → https)
22geschlossenssh—
25gefiltertsmtp—

Dauerhafter öffentlicher Nachweis

LogIndexBaumgrößeZeitstempelTyp
kamu kaydı A1.284.739.6211.284.739.7442026-08-19T14:31:58Zön kayıt
kamu kaydı B984.112.307984.112.4112026-08-19T14:32:03Zkayıt
kamu kaydı C447.290.183447.290.2662026-08-19T14:32:07Zkayıt

Veröffentlichungseintrag

Common Name
northbay-login.top
Aussteller
Örnek Sağlayıcı (belgeleme)
Seriennummer
04:9f:2a:c1:88:e0:31:7b:aa:42
Signatur
—
Schlüssel
—
Gültigkeit
90 Tage
Gültig ab
2026-08-19T14:28:00Z
Gültig bis
2026-11-17T14:27:59Z
Fingerabdruck
9f3c:41ab:77de:0025:b8a1:6f9c:22e4:1d70

Alternative Namen

  • northbay-login.top
  • www.northbay-login.top
  • secure.northbay-login.top
  • *.northbay-login.top

DNS-Einträge

TypNameWertTTL
Anorthbay-login.top198.51.100.47300
Anorthbay-login.top198.51.100.48300
AAAAnorthbay-login.top2001:db8:4f2a::1300
NSnorthbay-login.topns1.example-dns.invalid86400
NSnorthbay-login.topns2.example-dns.invalid86400
MXnorthbay-login.top10 mail.example-host.invalid3600
TXTnorthbay-login.topv=spf1 include:_spf.example-host.invalid ~all3600
CAAnorthbay-login.top0 issue "example-ca.invalid"3600
SOAnorthbay-login.topns1.example-dns.invalid. abuse.example-dns.invalid. 20260819013600

Registrierung (RDAP)

Registriert
2026-08-17T09:14:22Z
Alter bei Erkennung
2 Tage
Registrar
Example Registrar Inc.
IANA-ID
IANA 9999
Missbrauch E-Mail
abuse@example-registrar.invalid
Missbrauch Telefon
+31 20 000 0000
Aktualisiert
2026-08-19T14:20:11Z
Läuft ab
2027-08-17T09:14:22Z
Status
client transfer prohibited · ok

HTTP-Transaktion

SchrittURLStatusWeiterleitung
1http://northbay-login.top/301https://northbay-login.top/
2https://northbay-login.top/302https://northbay-login.top/signin
3https://northbay-login.top/signin200—

Header

HeaderWert
servernginx
content-typetext/html; charset=utf-8
content-length18442
x-powered-byPHP/8.2.4
set-cookiesid=…; Path=/; HttpOnly
strict-transport-security— (yok)
content-security-policy— (yok)

Inhalts-Fingerabdruck

Seitentitel
Northbay · Secure Sign In
Größe
18.442 Bytes
Formularziel
https://northbay-login.top/api/auth
Erfasste Formularfelder
email · password · otp

SHA-256 3f9a71c0d84e5b6621ff90ac3e1748d95b7a2c08e4f16d3b9c05a7e2d418c21b

Assets

  • logo.svg (bitgenau identisch mit der echten Seite)
  • app.css
  • app.js

Was wann geschah

Zeitachse der Kette echte Abstände, nicht gleichmäßig verteilt 14:28:00 14:31:58 14:33:41 +238s+62s echte Abstände, nicht gleichmäßig verteilt
Zeitachse der Kette
14:28:00yayin.basladi örnek sağlayıcı
14:31:58kamu.kaydi kamu kaydı A #1284739621
14:32:03kamu.kaydi kamu kaydı B #984112307
14:32:07kamu.kaydi kamu kaydı C #447290183
14:32:10sistem.okudu izleme birimi
14:32:10oncelik.hesaplandi 91 / 100
14:33:12ad.cozuldu 2 A · 1 AAAA · 2 NS · 1 MX
14:33:19kayit.bilgisi Example Registrar Inc.
14:33:30adres.durumu 200 · Weiterleitung über 3 Stationen
14:33:33icerik.ozeti sha256:3f9a…c21b
14:33:41report.generated OS-F-2026-08-19-0417

Jeder Schritt trägt seinen eigenen Zeitstempel — nichts wird nachträglich rekonstruiert.

  1. 14:28:00 yayin.basladi örnek sağlayıcı
  2. 14:31:58 kamu.kaydi kamu kaydı A #1284739621
  3. 14:32:03 kamu.kaydi kamu kaydı B #984112307
  4. 14:32:07 kamu.kaydi kamu kaydı C #447290183
  5. 14:32:10 sistem.okudu izleme birimi
  6. 14:32:10 oncelik.hesaplandi 91 / 100
  7. 14:33:12 ad.cozuldu 2 A · 1 AAAA · 2 NS · 1 MX
  8. 14:33:19 kayit.bilgisi Example Registrar Inc.
  9. 14:33:30 adres.durumu 200 · Weiterleitung über 3 Stationen
  10. 14:33:33 icerik.ozeti sha256:3f9a…c21b
  11. 14:33:41 report.generated OS-F-2026-08-19-0417

Was jeder Schritt bedeutet

  1. 01
    Adresse erstmals im öffentlichen Register erfasstder erste Gültigkeitszeitpunkt des Eintrags
  2. 02
    Der Eintrag erscheint in einer öffentlichen Quelleder Zeitstempel des Logs — daran messen wir
  3. 03
    Das System liest den EintragMedian 79 s über 6.115 gemessene Einträge
  4. 04
    Live-Prüfung abgeschlossenDNS, RDAP, HTTP und Inhalts-Hash erfasst

Verwandte Funde

DomainIPLandPunktzahlErstmals gesehen
northbay-secure.info198.51.100.47NL742026-08-19T14:31:22Z
n0rthbay.com203.0.113.19US882026-08-18T22:07:41Z
northbay.com.verify.top192.0.2.88DE692026-08-18T11:52:03Z
northbay-account.click198.51.100.47NL812026-08-17T18:33:57Z
northbay-verify.live203.0.113.19US772026-08-16T09:11:40Z

Wo der Cluster auflöst

  • Hollanda NL 3
  • ABD US 2
  • Almanya DE 1
  • Singapur SG 1
  • Brezilya BR 1

Live-Prüfung

Zum Berichtszeitpunkt gemessen — diese Hälfte lässt eine Beschwerde Erfolg haben.

PrüfungErgebnis
DNSauflösbar · 2 A-Einträge · 1 MX
RegistrarExample Registrar Inc.
Registriert2026-08-17 (2 Tage vor der Erkennung)
HTTP200 · nginx · 1 Weiterleitung
Inhalts-Hash3f9a…c21b

Nachweispaket

Vollständigkeit des Nachweispakets Was das Paket enthält und was nicht — 10/12

10 / 12 · %83

  • Domain und Subdomains enthalten
  • Zeitstempel der ersten Sichtung (UTC) enthalten
  • Quellenreferenz enthalten
  • Name und Alternativnamen im Eintrag enthalten
  • Signale hinter der Punktzahl enthalten
  • Ihre legitimen Domains enthalten
  • DNS-Einträge (A/NS/MX) enthalten
  • Registrierungsdatum und Registrar enthalten
  • HTTP-Status und Weiterleitungskette enthalten
  • SHA-256 des Seiteninhalts enthalten
  • Unabhängiger Drittanbieter-Zeitstempel nicht verfügbar
  • Ihre Identität / Meldebefugnis nicht verfügbar

Die letzten beiden fügen Sie hinzu: Eine Missbrauchsmeldung verlangt die Identität des Melders, und ein unabhängiger Archivlink macht den Zeitstempel schwerer bestreitbar.

Was Sie nun tun können

Registrar-Missbrauchkostenlos · meist Stunden bis 72 h · der schnellste Weg
Hosting-Anbieterkostenlos · nötig, wenn der Registrar langsam ist
CDN (falls vorgeschaltet)kostenlos · leitet an den echten Host weiter, sperrt selbst nicht
Nationales CERTkostenlos · schränkt die Erreichbarkeit in einem Land ein, nicht weltweit
UDRP / Streitbeilegungkostenpflichtig · Wochen · nur wenn Sie die Domain selbst wollen

Wir reichen diese nicht für Sie ein. Das Paket ist so gebaut, dass Sie — oder Ihre Anwältin — es ohne Datensuche einreichen können.

Warum ein Screenshot nicht genügt

Ein Screenshot lässt sich bearbeiten und sein Aufnahmezeitpunkt ist nicht beweisbar. Ein Frühsignal-Eintrag kann nachträglich nicht geändert werden, und ein Inhalts-Hash erlaubt jedem, später zu prüfen, dass sich die Seite nicht verändert hat. Das ist der Unterschied zwischen Behauptung und Nachweis.