الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 11. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

us57webzoom[.]us

“The new site has been successfully created and is ready to work”

حكم التهديد حرجة 83/100 درجة الأدلة
التوفر يمكن الوصول إليها · الوصول مقيد استجابة يمكن الوصول إليها؛ لم يتم التحقق من محتوى الصفحة
اكتشافات VirusTotal: 11/95 انتحال العلامة التجارية: Telegram آخر نشاط معروف
20/12/2025 Telegram

ملاحظة محفوظة

تباين العناوين المرصود

العنوان المعروض للماسح403 Forbidden
العنوان المعروض للزائرThe new site has been successfully created and is ready to work

ملخص الأدلة

حرج
Evidence score
83/100

This domain, us57webzoom.us, is identified as a brand impersonation phishing site targeting Telegram users. Analysis confirms the domain was actively designed to mimic Telegram’s official branding, likely to harvest credentials or distribute malicious payloads. Current status indicates the domain has been taken offline, but prior activity warrants continued monitoring due to its elevated risk classification. Infrastructure analysis reveals the domain was registered through Dynadot LLC on December 18, 2025, and resolved to the IP address 87.236.16.18, hosted under AS198610 (Beget LLC) in Russia. The domain appears on one security blocklist and is flagged by 11 of 95 security vendors on VirusTotal. The SSL certificate is issued by Let’s Encrypt (R13), a common choice for threat actors due to its low barrier to entry. The page title, 'The new site has been successfully created and is ready to work,' suggests the domain was prepared for imminent malicious deployment before being disrupted. While us57webzoom.us is currently offline, organizations and users should treat any residual references to this domain as high-risk. Immediate actions include blocking the domain and its associated IP (87.236.16.18) at the network perimeter, updating endpoint protection rules to detect Telegram-themed phishing attempts, and conducting retrospective log analysis for prior interactions. Users who may have engaged with the domain should reset credentials for Telegram and any associated accounts, enable multi-factor authentication, and monitor for unauthorized activity. Given the domain’s recent creation and rapid flagging by security vendors, further iterations or successor domains may emerge under similar naming conventions.

VirusTotal
VirusTotal
11 det.
رادار CF
ضار
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -84d
العمر
8 mo
الحالة المرصودة
يمكن الوصول إليها · الوصول مقيد HTTP 403
PhishDestroy
قائمة الإتلاف
مدرج

Data Coverage

VirusTotal 11 / 95 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF provider verdict: malicious URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 8 mo old لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها
استخبارات أمن الشبكات
CF Cloudflare Radar Verdict ضار
Security threats Malware Malware

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
11/13

تغطية قوائم الحظر

١٠ مصادر خارجية مراقبة · لقطة محفوظة 10/08/2026

١٠ مصادر خارجية مراقبة لا تطابق

المخطط الزمني للاكتشاف

  1. Cloudflare Radar

    تم حفظ فحص Cloudflare Radar · فتح الفحص

  2. VirusTotal

    11 ← 16

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN nginx-reuseport/1.21.1 · AS198610 BEGET-AS Beget LLC, RU
سمعة عنوان IP IP abuse confidence 0/100 0 reports checked 19/07/2026
مسجّل النطاق Dynadot US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@beget.ru, abuse@dynadot.com
البحث في قاعدة بيانات WHOISICANN RDAP لـ us57webzoom.us →
عنوان IP 87.236.16.18 RU
الموقع الجغرافيRU Saint Petersburg, RU
الشبكةAS198610 · Beget LLC
التسجيلتم إنشاؤه 18/12/2025 (235d)
حالة HTTP403 Forbidden
Elapsed Since First Report 85 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: يمكن الوصول إليها · الوصول مقيد.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل التقنيةDNS وأسماء TLS والطوابع الزمنية
تاريخ أول اكتشاف20/12/2025
DOM Analysisanalyzed 11/03/2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://us57webzoom.us/
خوادم الأسماءns1.beget.comns1.beget.prons2.beget.comns2.beget.pro
بصمة TLS
رصد TLSصالح منذ 17/02/2026فُحص في 12/03/2026
عنوان الصفحة
The new site has been successfully created and is ready to work
Impersonates
Telegram
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Let's Encrypt / R13

التقنيات

حُدّدت ٧ تقنيات عالية الثقة

Nginx Cloudflare Lodash jQuery CDN jQuery FancyBox cdnjs
Cloudflare Radar
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

11 / قام موردو الأمان 95 بوضع علامة على هذا المجال
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
ESTsecurity
Forcepoint ThreatSeeker
G-Data
Gridinsoft
كاسبرسكي
Seclookup
SOCRadar
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of us57webzoom.us · checked Mar 2, 2026

87
Needs Work
Performance
FCP
2.97s
First Contentful Paint
LCP
3.28s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.18s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان

أدوات خارجية

HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/us57webzoom.us"
  title="PhishDestroy threat report for us57webzoom.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>