GitHub 로드 밸런서에서 다년간의 브라질 건강 보험 브랜드 팜까지: 인프라 및 아이덴티티

@unccno
영어2026년 8월 08일
155K
34
0
4
14

TL;DR

GitHub 로드 밸런서 역방향 IP 피벗을 통해 발견된 다년간의 브라질 건강 보험 영업 클러스터 및 브랜드 도용 인프라를 매핑한 상세 정찰 보고서입니다.

요약

2026-08-07의 정찰 세션(휴대폰 핫스팟 + QuantumGuard + 패킷 캡처)은 GitHub 풀 리퀘스트에 대한 호기심에서 시작되어 GitHub 시애틀 로드 밸런서 140.82.116.3의 reverse-IP 조회로 이어졌다. 해당 IP는 coindream.site를 함께 호스팅했다(웹은 GitHub, 메일 SPF는 UltaHost cp5 159.100.6.5를 가리킴). reverse-IP 및 후속 피벗(pivot) 조사를 통해 두 개의 공유 호스팅 환경이 고밀도로 밀집되어 있음이 드러났다. UltaHost cp5(Christian von Langermann이 등록한 Shell Eastern Petroleum 유사 사이트를 포함한 혼합 테넌트)와 특히 qloudhost 45.87.42.74가 그것이다.

qloud 노드는 Bradesco, Amil, Unimed, SulAmérica 브랜드 이름을 사용하는 수년간(2017–2025)의 브라질 건강보험 플랜(planos de saúde) 판매 팜을 호스팅했으며, 첫 달 50–60% 할인을 제공했다. WHOIS 정보에 따르면 핵심 포트폴리오는 fabiola@saudeperfeita.com.br 이메일을 사용하는 Fabiola Silva Souza(FASSO283)에게 귀속된다. 해당 이메일 도메인은 Agência Unit의 Roger Oliveira가 소유한 HostGator 호스팅의 활성 브로커리지 스타일 WordPress 사이트(saudeperfeita.com.br)이며, 기술 연락처 및 WP 작성자는 Leonildo("nildo")다. 추가 등록자인 Tiago Ferreira Pena와 Leonildo도 동일한 qloud 네임서버를 공유한다. 공개 기록을 통해 일치하는 CNPJ(브라질 법인등록번호)가 확인된다(Fabiola Silva Souza Seguros Ltda / Nf Seguros Saude, Mococa-SP, 2021년부터 활성).

동일한 qloud 공유 노드에는 전형적인 브랜드 남용 및 오타 스쿼팅(typo-squatting) 콘텐츠도 존재했다. 가짜 온라인 은행(bridgecorebank.com, 등록자 Williams Smith), 카지노 가입 페이지, Paysafe/Neosurf 변환기, 다양한 ticketmaster/kaiserpermanente 스타일 스텁(stub) 페이지 등이다. QloudHost는 카지노 호스팅을 명시적으로 마케팅한다. pro114.dnspro.com.br(또 다른 브라질 공유 서버)은 전체 메일/패널 스택과 공개 MariaDB 10.11.18을 노출했다. UltaHost는 이후 웹 포트를 필터링했고, 공격적인 스캐닝으로 qloud 443 포트가 rate-limit(요청 제한)에 걸렸다.

이 사례는 GitHub reverse-IP 조회라는 호기심에서 시작되어, 프라이버시 보호 및 DMCA를 무시하는 공유 호스팅 위에 자리한 수년간의 브라질 건강보험 플랜 판매/브랜드 생태계의 신원 및 인프라 지도다. 해당 호스팅에는 가짜 은행과 카지노 유사 사이트도 함께 밀집되어 있다. 공유 네임서버(NS)와 이메일 도메인은 건강보험 플랜 운영자들을 연결하지만, 동일 서버 공유(co-tenancy)만으로 금융/도박 테넌트가 동일 운영자의 것임을 증명하지는 않는다. 자격 증명 공격이나 익스플로잇 개발은 수행되지 않았다. 여러 항목이 미해결 상태로 남아 있다(전체 registro.br 포트폴리오, 블랙홀 상태에서의 qloud WP 사용자, von Langermann 2차 피벗, 원래 GitHub PR URL).

2026-08-07의 패시브 정찰을 통해 Fabiola Silva Souza(FASSO283) 명의의 장기 운영 'planos de saúde' 판매 클러스터, 등록된 보험(seguros) 회사, 공유 네임서버, HostGator 브로커리지 프런트가 매핑되었다. 동시에 동일한 qloud 노드에는 가짜 은행, 카지노 유사 사이트, 결제 변환기가 밀집되어 있었다. 진입 경로는 GitHub 풀 리퀘스트 조사로 시작된 정찰 세션 중 reverse-IP 조회에서 비롯된 호기심이었다.

기원(Origin) – GitHub 엣지(Edge)

운영자와 도구는 github.com(140.82.116.4)과 시애틀 로드 밸런서 호스트명 lb-140-82-116-3-sea.github.com(140.82.116.3)에 도달했다. 140.82.116.3에 대한 reverse-IP 조회는 예상대로 GitHub 마케팅 호스트와 함께 예상치 못한 coindream.site 및 bakkta* 서브도메인(cpanel, webmail, mail, autodiscover, bakkta.support, bakktat.website 등) 세트를 반환했다.

ARIN은 해당 블록을 GITHU / GitHub, Inc.로 확인했다. LB 호스트명에 대한 wget/curl은 github.com으로의 표준 301 체인을 생성했다. Nmap 핑거프린트는 공개된 GitHub 동작과 일치했다. 이후 pcap 재분석을 통해 Grok, GitHub로 이어지는 기원 트레일이 확인되었으며, 후속 사례 IP인 45.87.42.74, 159.100.6.5, 187.33.241.58로 향하는 패킷은 0개였다. 표명된 목적은 GitHub 풀 리퀘스트 조사였지만, PR URL 자체는 제공된 적이 없으며 사용자에게만 남아 있는 미해결 항목으로 남는다.

피벗 1 – [coindream.site](https://coindream.site/)(분할 아키텍처)

[coindream.site](https://coindream.site/)의 활성 DNS 정보:

  • A 레코드(apex 및 모든 cPanel 스타일 호스트명) → 140.82.116.3(GitHub)
  • NS → dns1/dns2.registrar-servers.com(Namecheap BasicDNS)
  • MX → Namecheap eforward[1–5]
  • TXT/SPF → v=spf1 +a +mx +ip4:159.100.6.5 include:relay.mailchannels.net ~all
  • 생성 2026-01-23, 업데이트 2026-02-01, 프라이버시 등록자(Withheld for Privacy ehf, 아이슬란드), clientTransferProhibited, DNSSEC 미서명

아키텍처는 의도적으로 분할되어 있다. 웹 존재는 단순히 github.com으로 리다이렉트하는 GitHub 엣지에 두고, 메일 인증은 UltaHost cPanel 노드를 가리킨다. 159.100.6.5에 대한 Forced Host: coindream.site(웹이 아직 열려 있었을 때)는 전형적인 163바이트 cPanel 기본 웹페이지 메타 새로고침을 반환했다. bakkta / bakktat / bakktatr 명명은 공개된 Bakkt 거래 브랜드와 관련된 유사 사이트 노이즈이며, 정식 엔티티의 침해 증거는 발견되지 않았다.

피벗 2 – UltaHost cp5(159.100.6.5)

159.100.6.5의 reverse-IP는 약 500개의 호스트명과 초기 추출 기준 약 78개의 고유 apex 도메인을 반환했다. 거의 모든 테넌트가 전체 cPanel 키트(cpanel., webmail., webdisk., cpcalendars., cpcontacts., mail., autodiscover., www.)를 갖추고 있었다. 세션 초반 80/443은 LiteSpeed가 열려 있었지만, 세션 후반 nmap(18:50)에서는 필터링되어 2082/2083(OpenResty 1.31.1.1 cPanel)만 열려 있었다. TLS 인증서는 cp5.fra1.ultacp.com 계열(Let's Encrypt)에 속했다. :2083의 인증되지 않은 경로는 이후 약 12KB의 "One moment, please..." 봇 체크 페이지를 반환했으며, headless/bytespider 챌린지가 포함되어 있었다.

HTTPS가 아직 응답하던 시점에 수집된 주요 관심 콘텐츠:

  • shelleasternpetroleum.ae – Shell Eastern Petroleum 템플릿, Let's Encrypt 인증서, WHOIS 등록자/기술 담당 Christian von Langermann(DURRAQ-R138206K / DURRAQ-T138206K), NS ns1/2/3.ultahost.com, A → 159.100.6.5
  • gamingcomission.co 및 certificates.* – "KGC – Certificates" 오타 커미션 테마
  • antifraud.click – PHPSESSID 및 CSP를 사용하는 AR 스타일 "송금 전 검증" PHP 애플리케이션
  • aranttru.com – "Gar T – Online Banking Platform(온라인 뱅킹 플랫폼)"
  • pinupcasinorussia.click – Pin-Up 카지노 클론(본문 약 169kB)
  • 다양한 마켓/트레이딩 및 suspendedpage.cgi 계정
  • 7secondsoflove.com – vhost ffuf에서 대용량 고유 본문(약 173kB) 확인
  • 여러 테넌트에서 디렉터리 목록(Index of /) 노출

ffuf vhost 실행(Host: FUZZ @ https://159.100.6.5/, -fs 163)은 202개 히트를 생성했다: 147×200, 50×403(공유 거부), 4×302, 1×301. 크기 시그니처는 cPanel 로그인 UI(약 40kB), 서비스 페이지(약 12kB), 대용량 고유 사이트를 명확히 구분했다.

위협 Nmap – IP 3개 병렬 비교

  • 159.100.6.5(cp5) – 2082/2083만 열림(이 경로에서는 패널 전용)
  • 187.33.241.58(pro114.dnspro.com.br) – 전체 표면 노출: Pure-FTPd 21, PowerDNS Auth 4.9.16(53 포트), LiteSpeed 80/443, 전체 Dovecot, Exim 4.99.5, cPanel/OpenResty, WHM(pt_br, whostmgrsession), Roundcube 웹메일, 공개 3306 포트에서 수신 대기 중인 MariaDB 10.11.18(배너 5.5.5-10.11.18-MariaDB-cll-lve). 호스트명 배너로 pro114.dnspro.com.br이 확인되었다. reverse-IP는 qloud보다 브랜드 남용 밀도가 낮은 약 500개의 브라질 중소기업 테넌트(변호사 사무소, 상점, 학원)를 보여주었다. 패널은 이후 동일한 OpenResty 봇 월을 반환했다.
  • 45.87.42.74(shared.qloudhost.com) – Pure-FTPd, OpenSSH 8.0(RHEL 8), BIND 9.11.36, LiteSpeed, DirectAdmin + Exim 메일 스택, MariaDB 10.6.27(과거에 공개 상태), 외부 cPanel 포트 없음. 이 호스트가 주요 브랜드 남용 호스트가 되었다.

nmap 시점의 비교 표면에서 qloud와 pro114는 공개 데이터베이스를 갖춘 풀스택 서버로 나타났고, cp5는 이미 패널 전용으로 축소된 상태였다.

Qloud 브랜드 남용 팜(45.87.42.74)

reverse-IP는 약 499개 호스트명 / 약 207개 apex 도메인을 생성했다. 엄격한 브랜드 남용 추출 기준으로 23개 도메인이 목록화되었다. 443 포트가 여전히 응답하던 시점의 성공적인 헤더/타이틀 수집을 통해 일관된 WordPress "X% Desconto(할인)" 건강보험 플랜 판매 사이트 세트가 드러났다:

동일한 공유 노드의 비(非)건강보험 인접 테넌트로는 bridgecorebank.com(가짜 온라인 뱅킹), betify4.com(카지노 가입), mypaysafe.euwww-myneosurf.com(결제 변환기)이 있었으며, 수많은 스텁 페이지와 간헐적 타이틀(casinoradar365, kaiserpermanenteinc, trustdigitalbank, produbancoecu, ticketmastercolombiaonline, neosurf-remboursement 등)도 존재했다.

자동 보정(autocalibration) 실패 후 ffuf 경로 탐색은 대량의 소프트 404(soft-404)를 생성했다(200/words≈1498/size≈119xx 또는 500/2431/words=168). 운영상의 교훈은 명확했다. 보정 실패 후에는 공격적으로 필터링하고(-fw 1498 -fs 2431), admin/phpMyAdmin/log 경로를 실제 경로로 취급하지 말 것. 이후 공격적인 스캐닝으로 45.87.42.74:443이 장기간 rate-limit/블랙홀 처리되었으며(QLOUD_DOWN), DNS는 계속해서 브랜드 도메인을 해당 IP로 가리켰다. 따라서 Fabiola 판매 사이트에 대한 실시간 정찰은 쿨다운(제한 해제)까지 차단되었다.

QloudHost 자체는 "Casino Web Hosting"을 제품 라인으로 마케팅한다. DMCA를 무시하고, 암호화폐 친화적이며, 개인정보 보호에 중점을 둔 고트래픽 도박 및 베팅 플랫폼이다. 이는 동일 서버에서 관찰된 카지노 및 결제 유사 사이트가 밀집된 이유에 대한 명확한 상업적 근거를 제공한다.

신원 조사

1차 대상: FABIOLA SILVA SOUZA / FASSO283

  • 인물: FABIOLA SILVA SOUZA
  • nic-hdl-br: FASSO283
  • 이메일: fabiola@saudeperfeita.com.br
  • CPF 마스킹: \*.809.878-
  • 핸들 생성일: 2017-07-21
  • 판매 포트폴리오 NS: shared1/2.qloudhost.com

확인된 소유 도메인(생성일 2017–2025):

CLI whois FASSO283은 실패한다("No whois server is known for this kind of object"). 전체 포트폴리오 확장에는 registro.br 웹 UI가 필요하다(여전히 미해결 항목).

공개 기업 기록을 통해 일치하는 법인 엔티티가 확인된다: Fabiola Silva Souza Seguros Ltda(상호명 Nf Seguros Saude), CNPJ 40.950.276/0001-55, 2021년 2월 23일 설립, 활성 상태, 주소 Rua Julio de Oliveira 199, Mococa-SP, 자본금 R$50.000, 보험/플랜 보조 CNAE(브라질 경제활동 분류코드), 단독 관리자 Fabiola Silva Souza. CNPJ는 가장 오래된 도메인보다 나중에 생성되었지만, 이후 포트폴리오에 대한 공식적인 보험 중개(corretora) 스타일 래퍼를 제공한다.

동일 팜의 인접 등록자

saudeperfeita.com.br – 신원 연결고리

162.241.2.92(HostGator)에 호스팅, Apache, WordPress + Yoast 27.2, Flatsome 테마, FormCraft 3.8.7(form.min.js 마지막 수정 2020). /wp-login.php 로그인은 wordpress_test_cookie와 함께 200을 반환하며, users API가 열려 있어 다음을 반환한다:

  • id=1, slug admin – "admin, Autor em Plano de Saúde"(건강보험 플랜 작성자)
  • id=2, slug nildo – "nildo, Autor em Plano de Saúde"(건강보험 플랜 작성자)

콘텐츠는 완전한 플라노스 데 사우지(planos-de-saúde) 브로커리지다(São Cristóvão Saúde, Prevent Senior, Trasmontano, Amil 로고, 개인/가족/노인/임산부/어린이/기업 플랜, /valores-planos-de-saude/, /cotacao/). cotacao 페이지는 nildo가 작성했다. FormCraft 리드 폼은 Nome(이름), Tel fixo(유선전화), Celular(휴대전화), Email(이메일)과 함께 허니팟(honeypot)을 캡처한다. 공개 폼 REST 네임스페이스는 존재하지 않는다. 생태계에서 복구된 연락처에는 contato@agenciaunit.com과 WhatsApp 번호 +55 11 96663-5659(활성 Agência Unit 사이트와 정확히 일치)가 포함된다. Agência Unit은 공개 포트폴리오와 개인정보 처리방침을 갖춘 전문 웹/SEO 에이전시로 보인다(CNPJ 참조 35.472.056/0001-10 / 15.702.183/0001-64가 여러 페이지에 나타남).

Williams Smith / [bridgecorebank.com](https://bridgecorebank.com/)

생성 2026-02-24, 레지스트라 Name.com, 주소 1020 SE Everett Mall Way, Everett WA 98208, 국가 VI(프라이버시/프록시 패턴). NS는 Fabiola qloud 세트와 동일하다. 동일 호스트 이웃에는 trustdigitalbank, produbancoecu, ticketmastercolombiaonline 및 기타 결제 브랜드 남용 도메인이 포함된다. 공개 스캐너는 해당 도메인에 낮은 신뢰 점수를 부여하고 의심스러운 것으로 분류한다. 타이틀은 "Bridge Core Bank – Online Banking & Financial Services"라고 주장한다. 이는 순수한 동일 서버 공유(co-tenancy)일 뿐, Fabiola와의 신원 동일성이 증명된 것은 아니다.

Christian von Langermann / shelleasternpetroleum.ae

Ultahost NS에 있는 Shell 유사 사이트의 등록자이자 기술 연락처(사례 초반에 발견). A → 159.100.6.5가 확인되었다. 가용한 조사 과정에서 2차 도메인, 이메일, 전화, 소셜 또는 회사 서류는 발견되지 않았다. 이 클러스터는 부분적으로만 확인되었으며, 브라질 건강보험 플랜 운영자와 신원상 연결되지는 않는다.

귀속 모델 – 강력히 뒷받침되는 사실 vs. 입증되지 않은 사실

강력히 뒷받침되는 사실:

  1. saudeperfeita 메일함을 사용하고 qloud에 호스팅된 Fabiola Silva Souza 명의의 수년간 브라질 도메인 포트폴리오는 Bradesco/Amil/Unimed/SulAmérica 할인을 마케팅한다.
  2. saudeperfeita.com.br은 admin/nildo가 운영하는 활성 브로커리지 스타일 사이트이며, Roger의 Agência Unit 및 Leonildo와 연결된다.
  3. 여러 등록자에 걸친 공유 업계 + 공유 메일 도메인 + 공유 호스팅 NS는 조직화된 판매 클러스터를 구성한다.
  4. Fabiola Silva Souza Seguros Ltda의 공개 CNPJ는 기업 래퍼를 제공한다.
  5. 동일한 qloud 공유 노드는 전형적인 브랜드 남용(가짜 은행, 카지노 가입, 결제 변환기)을 밀집시키며, QloudHost는 카지노 호스팅을 제품으로 마케팅한다.
  6. GitHub LB / coindream은 진입 아티팩트(가능한 메일 SPF + 웹 미끼)이며, 브랜드 남용/판매 콘텐츠가 실제로 존재했던 곳은 UltaHost/cp5와 qloud다.
  7. pro114는 전체 메일/패널/MariaDB 표면을 노출하며, qloud도 과거에 동일한 상태였다.
  8. 최소 하나의 핵심 판매 도메인(vendasbradescosaude.com.br)이 qloud IP로 여전히 리졸브되는 동안 주요 DNS 필터(OpenDNS, Cloudflare, DNS4EU)에 의해 피싱/악성으로 분류된 바 있다.

입증되지 않은 사실:

  • 범죄 의도 vs. 공격적인(잠재적으로 비준수) 제휴 마케팅. 법적 성격 규명은 수사기관, ANS, 레지스트라 및 법률 전문가의 몫이다.
  • Fabiola = nildo = Roger = Tiago가 동일인이라는 점(인프라와 연락처로 연결될 뿐, 단일 인물임이 입증되지는 않음).
  • Williams Smith 또는 카지노/결제 테넌트가 Fabiola와 동일 운영자라는 점(동일 호스터와 NS만 공유).
  • 운영 규모(트래픽, 성사된 리드, 실제 계약).

기술 타임라인(요약)

  1. 부팅 / 핫스팟
  2. github.com + 140.82.116.3 reverse-IP 조회
  3. coindream 발견 → SPF 피벗으로 159.100.6.5 확인
  4. UltaHost reverse-IP 조회(약 500개 호스트), 헤더, Shell WHOIS
  5. cPanel 봇 월 매핑
  6. 위협 nmap → pro114 + qloud 풀스택 + MariaDB 노출 확인
  7. 187 + 45 reverse-IP 조회 → qloud의 Bradesco 팜 발견
  8. qloud 브랜드 사이트 실시간 타이틀 수집
  9. 소프트 404 ffuf 교훈
  10. Qloud rate-limit / 블랙홀
  11. WHOIS 신원 확인 → Fabiola / Leonildo / Tiago / Roger
  12. saudeperfeita WP 사용자 + FormCraft / cotacao / 작성자 매핑
  13. Agência Unit 전화/이메일 확인
  14. 내보내기 패키지 + 요약 + 미해결 항목 상태
  15. 공개 CNPJ 및 벤더 플래그 교차 참조

기술 표면 및 운영 관찰 사항

  • pro114의 공개 MariaDB(활성) 및 과거 qloud의 공개 MariaDB – 보안 강화/남용 신고 목적으로만 문서화되었으며, 인증 시도는 없었다.
  • 정찰 후 OpenResty/Imunify 스타일 봇 월 및 전체 호스트 블랙홀링.
  • ffuf 보정 실패 후 소프트 404 노이즈 발생, 크기/단어 필터 필요.
  • CT(인증서 투명성) 신뢰성은 과거에도 불안정했으며(502), 성공한 saudebradescobr 덤프 1건(242개 항목)에서 멀티 라벨 SAN 및 브랜드 인접 이름이 복구되었다.
  • 세션 중 도구 관련 사고(on_ip_now.txt의 NUL 손상, set -u 하에서의 바인딩되지 않은 변수, ffuf 대화형 일시 중지)가 기록되었고 작업 스크립트에서 수정되었다.

정책은 절대적이다: 자격 증명 공격 금지, MySQL 로그인 금지, 익스플로잇 개발 금지.

주요 연락처 및 IOCs(침해 지표)

최종 평가

이번 정찰은 주요 운영사의 브랜드 이름, 등록된 보험(seguros) 회사, HostGator 브로커리지 프런트, 그리고 동시에 가짜 은행, 카지노 유사 사이트, 결제 변환기를 밀집시키는 DMCA 무시 공유 호스팅을 사용하는 수년간의 브라질 건강보험 플랜 판매 생태계에 대한 고해상도 신원 및 인프라 지도를 생성했다. GitHub 로드 밸런서 reverse-IP 조회에서 시작해 분할 아키텍처 파사드를 거쳐 두 개의 고밀도 공유 노드로 이어진 진입 경로는 패킷 캡처와 도구 출력에 완전히 문서화되어 있다. 공유 네임서버와 saudeperfeita 이메일 도메인은 건강보험 플랜 운영자들을 긴밀하게 연결한다. 그러나 동일 서버 공유만으로 금융 또는 도박 테넌트까지 신원 주장을 확장할 수는 없다. 모든 관찰은 패시브 및 경미한 액티브 정찰 범위 내에서 이루어졌다. 가치가 높은 여러 미해결 항목(전체 registro.br 포트폴리오, qloud 콘텐츠 복구, von Langermann 피벗)은 향후 패시브 작업을 위해 남아 있다.

전체 엔티티 및 인프라 지도

진입점 / 기원

coindream.site(브리지 파사드)

  • A: 140.82.116.3(GitHub SEA LB)
  • NS: dns1/2.registrar-servers.com(Namecheap)
  • MX: Namecheap eforward
  • SPF: ip4:159.100.6.5 + MailChannels
  • 생성 2026-01-23, 프라이버시 등록자(Withheld for Privacy ehf)
  • 159.100.6.5에 대한 Forced Host는 이전에 cPanel 기본 웹페이지를 반환했음

UltaHost cp5(159.100.6.5 / [cp5.fra1.ultacp.com](https://cp5.fra1.ultacp.com/))

pro114.dnspro.com.br(187.33.241.58)

  • 전체 스택: Pure-FTPd, PowerDNS, LiteSpeed, Dovecot, Exim, cPanel/WHM, Roundcube, MariaDB 10.11.18 공개 3306
  • onlinebradescosaude.com.br 호스팅(cp5에서 이동), 브랜드 남용 밀도는 더 낮음(약 500개 브라질 중소기업 테넌트)

qloud / [shared.qloudhost.com](https://shared.qloudhost.com/)(45.87.42.74) – 주요 브랜드 남용 호스트

신원 클러스터(FASSO283 1차)

인접 등록자 (동일 서버 팜 / 동일 NS)

saudeperfeita.com.br (브리지 사이트)

  • A: 162.241.2.92 (HostGator)
  • WP + Flatsome + FormCraft 3.8.7; users API 공개 → admin (id=1), nildo (id=2)
  • Cotacao 페이지 작성자: nildo; 리드 폼 (Nome/Tel/Celular/Email + honeypot)
  • 연락처: contato@agenciaunit.com, +55 11 96663-5659

기타

공개 보강 신호

  • vendasbradescosaude.com.br는 OpenDNS, Cloudflare, DNS4EU에서 피싱/악성으로 플래그 지정 (2026년 3월)
  • QloudHost는 카지노 웹 호스팅을 제품 라인으로 판매 (DMCA 무시, 암호화폐, 프라이버시)
  • bridgecorebank.com은 낮은 신뢰 점수, 의심스러운 등급
  • coindream 운영자 또는 Williams Smith를 Fabiola와 동일시할 공개된 증거 없음
원클릭 저장

YouMind로 바이럴 글을 AI 심층 읽기

소스를 저장하고, 핵심 질문을 던지고, 주장을 요약해 바이럴 글을 다시 활용할 수 있는 노트로 바꾸세요. 하나의 AI 워크스페이스에서 모두 할 수 있습니다.

YouMind 둘러보기
크리에이터를 위해

당신의 Markdown을 깔끔한 𝕏 글로

직접 쓴 장문을 올릴 때 이미지, 표, 코드 블록을 𝕏에 맞게 정리하는 일은 번거롭습니다. YouMind는 전체 Markdown 초안을 깔끔하고 바로 게시할 수 있는 𝕏 글로 바꿔 줍니다.

Markdown → 𝕏 사용해 보기

분석할 패턴 더 보기

최근 바이럴 아티클

더 많은 바이럴 아티클 보기