Flagged newborn domains, Saturday, August 29, 2026
8,722 names at tier low or above, highest score first.
Signals, not verdicts. A domain appears here because heuristics matched its name, its infrastructure or the page it served on its first day. Where a model has looked at it, that is shown as an opinion with a confidence, not as a finding. Nothing on this page says a site is malicious. Read the evidence and decide for yourself.
Own one of these names and think the listing is wrong? Tell us and a person will look.
punycode name “픽앤테이블 scripts=HANGUL”random-looking name “H=3.95”
punycode name “中国东数西算 scripts=CJK”random-looking name “H=4.02”
punycode name “东方玫瑰 scripts=CJK”random-looking name “H=3.64”
punycode name “东方玫瑰 scripts=CJK”random-looking name “H=3.64”
punycode name “东方玫瑰谷 scripts=CJK”random-looking name “H=3.93”
punycode name “东方玫瑰谷 scripts=CJK”random-looking name “H=3.93”
punycode name “广东清洁服务 scripts=CJK”random-looking name “H=3.92”
punycode name “华瑞邦研 scripts=CJK”random-looking name “H=3.75”
punycode name “깜자버스 scripts=HANGUL”random-looking name “H=3.77”
punycode name “素帛清欢智纺 scripts=CJK”random-looking name “H=3.78”
punycode name “杜邦圣科 scripts=CJK”random-looking name “H=3.64”
punycode name “加速器导航 scripts=CJK”random-looking name “H=3.84”
punycode name “清丝智纺 scripts=CJK”random-looking name “H=3.77”
punycode name “丝尚雅贸易 scripts=CJK”random-looking name “H=3.83”
punycode name “성북방문요양 scripts=HANGUL”random-looking name “H=3.82”
punycode name “정책지원센터 scripts=HANGUL”random-looking name “H=3.92”
page impersonates a brand “USPS”
page impersonates a brand “Binance”
brand in the name “itau”brand plus digits “21bitaustralia”
TLD with a high abuse rate “lol”login form “has_form+login words”
page impersonates a brand “Netflix”
lure words (login, verify, secure…) “account,service,services”very long name “28”
lure words (login, verify, secure…) “help”TLD with a high abuse rate “top”free DNS provider “dnsowl.com”
page impersonates a brand “MetaMask”
page impersonates a brand “MetaMask”
page impersonates a brand “PayPal”
page impersonates a brand “MetaMask”
TLD with a high abuse rate “top”login form “has_form+login words”
lure words (login, verify, secure…) “service,services”many hyphens “3”very long name “37”
page impersonates a brand “COINBASE”
page impersonates a brand “USPS”
page impersonates a brand “USPS”
page impersonates a brand “BINANCE”
TLD with a high abuse rate “xyz”login form “has_form+login words”
TLD with a high abuse rate “xyz”login form “has_form+login words”
TLD with a high abuse rate “xyz”login form “has_form+login words”
lure words (login, verify, secure…) “winner”TLD with a high abuse rate “quest”free DNS provider “dnsowl.com”
page impersonates a brand “PayPal”
page impersonates a brand “Netflix”
page impersonates a brand “PayPal”
page impersonates a brand “PayPal”
TLD with a high abuse rate “xyz”login form “has_form+login words”
page impersonates a brand “IRS”
TLD with a high abuse rate “homes”login form “has_form+login words”
free DNS provider “dnsowl.com”login form “has_form+login words”
TLD with a high abuse rate “xyz”login form “has_form+login words”
TLD with a high abuse rate “xyz”page pushes urgent payment “Guaranteed Returns”
page impersonates a brand “Office 365”
page impersonates a brand “PayPal”
TLD with a high abuse rate “xyz”login form “has_form+login words”
Same data as JSON: /api/zone/risk?day=2026-08-29&tier=low. Screenshots and the model's reasoning are on each domain's evidence page.