⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 6. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية. قم بإنشاء مسودة شكوى من هذه الأدلة المخزنة، وقم بمراجعتها وتقديمها بنفسك إلى السلطة المختصة.
REGISTRAR NEGLIGENCE · CRITICAL NameSilo, LLC was notified 5 days ago — the threat is still operational.
Why this matters — ICANN RAA §3.18 obligation

On PhishDestroy delivered an evidence-backed abuse report to abuse@first-colo.net with VirusTotal detections, urlscan capture, legal violations, and full screenshot evidence. More than 5 days later, the phishing infrastructure remains reachable .

Under ICANN RAA §3.18 accredited registrars are contractually obliged to “take reasonable and prompt steps to investigate and respond appropriately to any reports of abuse.” Silence beyond 24 hours after a documented notification with verifiable evidence is not a timing issue — it is a policy decision to let the operation continue. PhishDestroy\'s position: where a registrar fails to act on clear evidence, the registrar has aligned itself with the operator of the scheme and bears co-responsibility for downstream harm caused to victims from the moment of notification onward.

Elapsed since first report
5 days
Reports sent
1
Latest case ID
PD-20260727-BD449C
Current status
Serving traffic (alive)
أمن المجال وذكاء التهديدات

mercotrustees[.]com

فحص التصيد والأمان للنطاق mercotrustees.com

“One moment, please...”

حكم التهديد حرجة 83/100 درجة الأدلة
التوفر آخر نشاط معروف أحدث مراقبة إمكانية الوصول المخزنة
إشارات الخطر
اكتشافات VirusTotal: 6/91 Spamhaus DBL: DBL_PHISH آخر نشاط معروف
6/91 VT OTX: 2 pulses 27/07/2026 DE DE + المزيد
ملخص التقرير

mercotrustees.com: أظهرت نتيجة VirusTotal أن 6 من أصل 91 محركًا رصد هذا النطاق. راجع DNS وSSL وجهة التسجيل وقوائم الحظر.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

Evidence Summary
CRITICAL
Ref
63245DAF
Score
83/100
Mode
Evidence v1

PhishDestroy first recorded mercotrustees.com on Jul 27, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 83/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 2, 2026 at 00:31 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 6 detections from 91 scanners in the stored check on Jul 29, 2026 at 04:05 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 04:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Jul 27, 2026 at 06:51 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 2 pulse references on Jul 27, 2026 at 06:52 UTC. OTX pulses are community-intelligence references, not vendor verdicts. Spamhaus DBL stored the result DBL_PHISH on Jul 27, 2026 at 08:31 UTC. A URLScan capture is stored from Jul 27, 2026 at 07:06 UTC.

Stored context lists registrar NameSilo, LLC, IP address 79.133.41.61, registration date Jan 21, 2025. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
6 det.
OTX AlienVault
Gridinsoft
0/100
شهادة TLS
Let's Encrypt
العمر
1.5 yr
الحالة المرصودة
آخر نشاط معروف 200
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 6 / 91 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق OTX 2 pulses رادار CF suspicious URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS valid certificate, 87d WHOIS 19 mo old Screenshot 3 لقطات المصدر سلسلة إعادة التوجيه لم يتم التحقيق فيها Gridinsoft 0/100
استخبارات أمن الشبكات Registrar Integrity Alert

مسار الاستجابة للتهديدات Pipeline

Discovery
Checks
Reports
التوفر
13/14
الاكتشاف والاستيعاب الاستباقي
تم استيعاب التهديد
1/1 ✓
تم استيعاب التهديد
mercotrustees.com تم اكتشافها وإدراجها في قائمة الانتظار لإجراء تحليل شامل
27/07/2026
Threat Intelligence Checks
URLScan.io Capture · URLScan Verdict · رادار Cloudflare · Web Archive · VirusTotal · Google Safe Browsing · OTX Threat Intel · Registrar Warning: NameSilo · Forensic Evidence Collected · Technical Analysis Recorded
10/10 ✓
URLScan.io Capture
Stored URLScan report with capture artifacts
27/07/2026
URLScan Verdict
اكتمل تحليل URLScan؛ لا تغير نتيجة التقاط الويب هذه حكم تهديد الصفحة · score 0
29/07/2026
رادار Cloudflare
Scanned via رادار Cloudflare — DNS والشهادات وبيانات الشبكة
Web Archive
Preserved in آلة الزمن — historical evidence archived
VirusTotal
6/91 recorded on VirusTotal
29/07/2026
Google Safe Browsing
27/07/2026
OTX Threat Intel
موجود في 2 OTX pulses on AlienVault OTX
27/07/2026
Registrar Warning: NameSilo
Caught publicly lying to protect scam clients & offering VT detection removal. Read investigation
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
27/07/2026
Technical Analysis Recorded
يحتوي التقرير على التكنولوجيا المخزنة أو نتائج تحليل الطب الشرعي.
02/08/2026
Notification Records
Sent Report Recorded
1/1 ✓
Sent Report Recorded
Stored sent-report record for registrar NameSilo, LLC, hosting provider, 3 abuse contacts
abuse@first-colo.netu-abuse@ultahost.comabuse@namesilo.com
27/07/2026
النشر والتوافر
تم نشر قائمة «DestroyList» · Monitoring Continues
1/2
تم نشر قائمة «DestroyList»
27/07/2026
Monitoring Continues
يظل المجال قابلاً للوصول أو مقيد الوصول؛ قد تؤدي الفحوصات المستقبلية إلى تحديث هذه الملاحظة.

حالة قوائم الحظر العامة

جمع الأدلة

لقطة PhishDestroy
2026-07-27 06:51 UTC
IP: 79.133.41.61
NameSilo, LLC
557d old
Let's Encrypt
عنوان الصفحة
One moment, please...
شهادة TLS
Valid transport encryption · صادرة عن Let's Encrypt · valid for 87 days

معلومات النطاق

النطاقmercotrustees.com
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN LiteSpeed · AS214036 Ultahost, Inc.
سمعة عنوان IP abuse score 3/100 1 report checked 27/07/2026
مسجّل النطاق NameSilo US(US) PhishDestroy Investigation
جهة الإبلاغ عن إساءة الاستخدامabuse@first-colo.net, u-abuse@ultahost.com, abuse@namesilo.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ mercotrustees.com →
عنوان IP 79.133.41.61 DE
الموقع الجغرافيDE Frankfurt am Main, DE
الشبكةAS214036 · UltaHost Inc
التسجيلتم إنشاؤه 21/01/2025 Expires 21/01/2027
حالة HTTP200
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف27/07/2026
خوادم الأسماءns1.ultahost.comns2.ultahost.comns3.ultahost.comns4.ultahost.com
MX Records0 mercotrustees.com
TLS Fingerprintdfa5cdd19642b66c0dc2ef59d03ac29a3c3f87ce…
TLS SAN Domainscpanel.mercotrustees.comcpcalendars.mercotrustees.comcpcontacts.mercotrustees.commail.mercotrustees.comwebdisk.mercotrustees.comwebmail.mercotrustees.comwww.mercotrustees.com
Favicon Hashfaviconb32a4c5259127e31c6021a43d437b8f1
Case IDPD-20260727-BD449C
ICANN OVERSIGHT

الاعتماد وسياق RAA

حصلت ICANN على أموالها. أما المساءلة فلم تصل.

بالنسبة إلى نطاق gTLD هذا، يعمل المسجّل المذكور أعلاه بموجب عقد مع ICANN. وتحصّل ICANN رسوماً سنوية ومتغيرة ورسومًا قائمة على المعاملات مرتبطة بعمليات التسجيل والتجديد والنقل.

الاعتماد: جرت الاستفادة منه مالياً. المساءلة: يُرجى التحقق مرة أخرى لاحقاً.

ثم يبدأ السحر: تكتب ICANN البند RAA §3.18، ويتولى المسجّل التحقيق في إساءة الاستخدام داخل قاعدة عملائه، ويقدّم الضحايا الأدلة مجاناً، بينما تنتظر كل طبقة أن يتحرك طرف آخر. إذا كان ذلك يجعل الضحايا يشعرون بمزيد من الأمان، فممتاز—لقد أدّت الفاتورة مهمتها.

ملاحظة ساخرة عن المساءلة لا يُرسل أي شيء تلقائياً.
التقنيات · 2 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org ثقة 100٪
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org ثقة 100٪
Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

6 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
alphaMountain.ai
CRDF
Fortinet
Gridinsoft
نتكرافت
SOCRadar

الأدلة المؤرشفة

Wayback Machine Snapshot
لقطة تاريخية متاحة لمراجعة الأدلة
View Archive
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of mercotrustees.com · checked Jul 27, 2026

47
Poor
Performance
FCP
4.72s
First Contentful Paint
LCP
12.98s
Largest Contentful Paint
CLS
0.232
Cumulative Layout Shift
TBT
5ms
Total Blocking Time
SI
7.41s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

الأدلة والتقارير الخارجية

Third-Party Detection — ChainAbuse
1 report filed for mercotrustees.com · category: Other Investment Scam
Flagged by Intelligence for Good on Jul 9, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).
نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

أنت لست وحدك، ولا يوجد ما يدعو للخجل. المحتالون هم مجرمون ماهرون يستغلون ثقة الناس. ويُعد الإبلاغ عن تجربتك أقوى سلاح لمكافحة الاحتيال — فإبلاغك هذا يمكن أن يمنع وقوع ضحايا جدد ويساعد سلطات إنفاذ القانون على اتخاذ الإجراءات اللازمة. الصمت هو أكبر ميزة للمحتال. حطّمه.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

Europol
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

اختر بلدك...
دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

حول هذا التقرير: mercotrustees.com

يقدم هذا التقرير أحدث الأدلة المخزنة المتاحة لـ PhishDestroy. يتم عرض الطوابع الزمنية للمصدر حيثما كان ذلك متاحًا؛ يمكن أن تتغير أحكام التوفر والبائعين بعد التجميع.

عرض الموقع الذي تم التقاطه عنوان الصفحة “One moment, please...”.

اعتبارًا من 02/08/2026، كان لدى mercotrustees.com اكتشافات من محركات الأمان 6.

إذا كنت تعتقد أن هذه القائمة غير دقيقة، تقديم استئناف. للتعرف على منهجيتنا، قم بزيارة صفحة الأسئلة الشائعة.

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/mercotrustees.com"
  title="PhishDestroy threat report for mercotrustees.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

رسالة شكر صادقة جداً

منشئ مسودة ساخرة

المستلم
سياق الرسوم

مسودة ساخرة. أرقام الرسوم تقديرية، ولا ندّعي نسبتها بدقة إلى هذا النطاق.