الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 17. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

v2r[.]wwwzls[.]pp[.]ua

“World Trade Organization - Home page - Global trade”

حكم التهديد حرجة 100/100 درجة الأدلة
التوفر مغطى بعباءة · يمكن الوصول إليه تمت ملاحظة إمكانية الوصول من خلال عمليات فحص إخفاء الهوية
اكتشافات VirusTotal: 17/91 آخر نشاط معروف
07/12/2025 CDN
ملخص التقرير

v2r.wwwzls.pp.ua — مغطى بعباءة · يمكن الوصول إليه. ملخص الأدلة: VirusTotal 17/91 (ADMINUSLabs, Criminal IP, AILabs (MONITORAPP), BitDefender, Chong Lua Dao); cloaking observed; PhishDestroy score 100/100. مسجّل النطاق: NIC.UA.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
BB763B2D
الدرجة
100/100

This domain, v2r.wwwzls.pp.ua, is actively flagged as a high-risk phishing site targeting the World Trade Organization (WTO), as indicated by its page title 'World Trade Organization - Home page - Global trade.' Infrastructure analysis reveals the domain is hosted on Cloudflare (AS13335) with an IP address of 172.67.218.210, resolving through nameservers emerie.ns.cloudflare.com and newt.ns.cloudflare.com. The domain is registered under NIC.UA LLC and has been blocked by two security blocklists, PhishDestroy and PhishingDB, with a Gridinsoft trust score of 0/100. Sixteen of 95 security vendors on VirusTotal have flagged this domain, though the exact nature of the detections remains unverified without deeper payload analysis. Technologies detected include jQuery, Cloudflare, Alibaba Cloud CDN, and HTTP/3, which are consistent with modern phishing infrastructure but not inherently malicious. The SSL certificate is issued by Google Trust Services (WE1), providing encrypted connections that may lend credibility to the phishing attempt. The site remains active as of July 12, 2026, with an HTTP 200 status, indicating no immediate takedown or server-side blocking. Defenders should treat this domain as a confirmed phishing threat targeting WTO credentials or related financial data. Immediate action is recommended, including blocking the domain and IP at the network level, monitoring for internal traffic to this endpoint, and alerting users to the risk of credential harvesting. Further investigation into the phishing kit or payload is advised to determine if additional indicators of compromise (IOCs) exist, such as embedded malicious scripts or redirect chains. Given the use of Cloudflare, traditional geofencing or IP-based blocking may be less effective, necessitating DNS-level or application-layer filtering.

VirusTotal
VirusTotal
17 det.
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -98d
الحالة المرصودة
مغطى بعباءة · يمكن الوصول إليه
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 17 / 91 URLQuery تم تخزين التقرير - الحكم التفصيلي معلق PhishStats لم يتم التحقق منها OTX no community references رادار CF scan completed URLScan capture التقرير المخزن URLScan verdict اكتمل التحليل حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS not parsed لقطة شاشة 2 captures · 2 sources سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
15/17

حالة قوائم الحظر العامة

لقطة محفوظة

معلومات النطاق

النطاق
URLScan Verdict اكتمل التحليل score 0 report ↗
الخادم / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden لا تُنسب سمعة Edge-IP إلى هذا المجال.
مزود المنصة NIC.UA US(US)
جهة الإبلاغ عن إساءة الاستخدامabuse@v2r.wwwzls.pp.ua
عنوان IP 172.67.218.210 CDN
الموقع الجغرافيUS San Francisco, US
الشبكةAS13335 · Cloudflare, Inc.
يتم إخفاء عنوان IP الأصلي خلف وكيل CDN. تحتوي نتائج IP العكسي لعنوان الحافة على مستأجرين غير مرتبطين؛ يتطلب العثور على المصدر نظام أسماء النطاقات السلبي أو بيانات شفافية الشهادة.
Cloaking Cloaking Detected Content divergence · score 3/6
unavailable: raw=proxy_error; http=0; via=http_proxy; error=HTTPConnectionPool(host='107.175.208.164', port=6105): Max retries exceeded with url: http://v2r.wwwzls.pp.ua/ (Caused b
checked 18/08/2026
Elapsed Since First Report 100 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: مغطى بعباءة · يمكن الوصول إليه.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف07/12/2025
DOM Analysisanalyzed 11/03/2026score 100/100
IoC Extractionscanned 29/07/20260 wallet · 0 Telegram IoCs
Submitted URLhttp://v2r.wwwzls.pp.ua/
خوادم الأسماءemerie.ns.cloudflare.comnewt.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 11/02/2026scanned 14/03/2026
TLS SAN Domainswwwzls.pp.ua
Favicon Hash
عنوان الصفحة
World Trade Organization - Home page - Global trade
شهادة TLS
منتهية الصلاحية أو غير متحقق منها · صادرة عن Google Trust Services / WE1
التقنيات · 4 identified
jQuery
JavaScript libraries

Fast, small JavaScript library simplifying HTML manipulation, event handling, and Ajax.

Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
A
Alibaba Cloud CDN
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via رادار Cloudflare · Wappalyzer engine
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

17 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
Criminal IP
AILabs (MONITORAPP)
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
كاسبرسكي
LevelBlue
Lionic
نتكرافت
سوفوس
VIPRE
Webroot

الأدلة المؤرشفة

Wayback Machine Snapshot
لقطة تاريخية متاحة لمراجعة الأدلة
View Archive
تحليل أداء الموقع

Google PageSpeed Insights — mobile performance audit of v2r.wwwzls.pp.ua · checked Mar 2, 2026

43
Poor
Performance
FCP
4.26s
First Contentful Paint
LCP
9.42s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
634ms
Total Blocking Time
SI
8.62s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/v2r.wwwzls.pp.ua"
  title="PhishDestroy threat report for v2r.wwwzls.pp.ua"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>