f.top - URL scan, 23 Aug 2026
MalwareAnalyzer by Cyble scanned f.top and returned a unknown verdict (score 12). 1 domain and 0 IPs were contacted. 36 malware samples communicate with this URL (Smuggling, Maldoc). This is a point-in-time observation from 23 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 12) · Confidence 18%
- Scanned URL:
https://f.top/ - Domain: f.top
- Scan tier: fast · observed 2026-08-23 22:28:18 UTC
Malware communicating with this URL (36)
These samples were observed contacting or being served from f.top. Each links to its full analysis.
- 3e7e2f3c36557031723d27140f6bf47156c95861e26a4b211555c875208799cf - referenced ·
3e7e2f3c36557031723d27140f6bf471· first seen 2026-08-23 - 0fb1dd0340d56a14f0d7585296f905a5a3f989a0e9813723134727b90453631b - referenced ·
0fb1dd0340d56a14f0d7585296f905a5· first seen 2026-08-23 - c3414a2c5df56b4c8349072b31c970f9a6c931411177d67323a16629d9c30dde - referenced ·
c3414a2c5df56b4c8349072b31c970f9· first seen 2026-08-23 - f826174d982c8dbf3715cfc31a19fc2f43a304efb669d6c5435e41f79d17fcb3 - referenced ·
f826174d982c8dbf3715cfc31a19fc2f· first seen 2026-08-23 - 1770e43edfb6328c67612cfe56dd0e0126364d4ed8a3cc280c55f81ff0c2c763 - referenced ·
1770e43edfb6328c67612cfe56dd0e01· first seen 2026-08-22 - d338eb244d8d6b2334e5f261ba1558959e4dfeb75e9d09b5972a15870114b39a - referenced ·
d338eb244d8d6b2334e5f261ba155895· first seen 2026-08-22 - Smuggling - referenced ·
630d51fd622d82e09c557c6ded08b3cd· first seen 2026-08-22 - 89ebdda5f0fde21dff7e4309a83f1211c6f4f852b8518fa40f6635a98f7b8f03 - referenced ·
89ebdda5f0fde21dff7e4309a83f1211· first seen 2026-08-21 - bd2e66c8b696636770aa6712fade35ba2d368a0810dcd21f0206ce9de9a1dc87 - referenced ·
bd2e66c8b696636770aa6712fade35ba· first seen 2026-08-20 - 75dddabf09140ec98f00ece2c32cd9ca0bafd88d70824a7a605af725add5f0cb - referenced ·
75dddabf09140ec98f00ece2c32cd9ca· first seen 2026-08-20 - f5c1380a5ebbe9ebc15216e4d3d5a90d14baad352dc1dd32052861a2e31142e2 - referenced ·
f5c1380a5ebbe9ebc15216e4d3d5a90d· first seen 2026-08-20 - 3d8b407f6823d3b9dfb08ec1de5362790fc714ce995fafe755483c7e46b12348 - referenced ·
3d8b407f6823d3b9dfb08ec1de536279· first seen 2026-08-20 - Maldoc - referenced ·
2d1ec17083ea606da07bf3a9ec8b23e2· first seen 2026-08-19 - fe47c899d05a1f5bafd6f9432e67c58fb6091399d6387b70a0fcb541895896b4 - referenced ·
fe47c899d05a1f5bafd6f9432e67c58f· first seen 2026-08-19 - b8edf1ce886f6656fd093dbb42d44af0a8fd8521655aab519b904741b0b3e743 - referenced ·
b8edf1ce886f6656fd093dbb42d44af0· first seen 2026-08-19
Why this verdict
- Abuse-heavy TLD .top
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- f.top
- https://f.top/
Other scans of f.top (3)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 22 Aug 2026 - unknown
- 20 Aug 2026 - unknown
- 14 Aug 2026 - unknown
Questions about f.top
- Is f.top safe?
- The scan of f.top on 23 Aug 2026 reached no verdict either way (score 12). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with f.top?
- 36 analysed samples communicate with this URL, including Smuggling, Maldoc.
- How was f.top checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of f.top
Scanned on MalwareAnalyzer by Cyble · Open interactive scan