الانتقال إلى تقرير الأمان
⚠️
تم الإبلاغ عن هذا النطاق باعتباره ضارًّا
محركات الأمان التي تبلغ عن اكتشاف: 5. توخي الحذر الشديد — لا تدخل بيانات الاعتماد أو المعلومات الشخصية.
أمن المجال وذكاء التهديدات

www-slon3at[.]ru

“slon3.at Вход через капчу SLON”

حكم التهديد حرجة 88/100 درجة الأدلة
التوفر لم يتم التحقق منها لم يتم التحقق من إمكانية الوصول الحالية
اكتشافات VirusTotal: 5/91 Spamhaus DBL: DBL_PHISH
OTX: 22 refs 15/06/2026
ملخص التقرير

www-slon3at.ru — لم يتم التحقق منها. ملخص الأدلة: VirusTotal 5/91 (alphaMountain.ai, Chong Lua Dao, Fortinet, Gridinsoft, SOCRadar); Spamhaus DBL_PHISH; PhishDestroy score 88/100.

يبقى تحليل PhishDestroy AI المفصل أدناه باللغة الإنجليزية للحفاظ على السجل الجنائي الرقمي الأصلي.

ملخص الأدلة
حرج
المرجع
DF870CA5
الدرجة
88/100

Analysis of www-slon3at.ru indicates a high‑risk generic phishing operation that remains active as of 12 July 2026. The domain was registered on 28 March 2026 and resolves to the IPv4 address 5.23.52.13, which is hosted by JSC “TIMEWEB” in Russia. The web server returns HTTP 200 and presents a page titled “slon3.at Вход через капчу SLON”, suggesting a login portal protected by a captcha. The site uses a Let’s Encrypt certificate (issuer E8) and yields a Gridinsoft trust score of 0 out of 100, reinforcing its malicious nature. Threat intelligence sources reinforce the malicious assessment. The domain appears on a single security blocklist and has been blocked by PhishDestroy. AlienVault OTX lists the domain in 22 separate threat pulses, and VirusTotal reports that 1 of 95 scanned security vendors flagged the domain as malicious. These indicators collectively confirm that the infrastructure is being leveraged for credential‑harvesting attempts. While the available data clearly demonstrates phishing activity, certain details remain unknown. The specific phishing kit or credential‑collection backend has not been publicly disclosed, and the target brand or service being impersonated is not evident from the page title alone. No additional IPs or hosting variations have been observed, limiting the scope of the current infrastructure mapping. Defenders should treat www-slon3at.ru as hostile and block all network traffic to the domain and its resolved IP address. Email gateways should be configured to flag messages containing URLs that resolve to 5.23.52.13 or that reference the observed page title. Continuous monitoring of threat feeds for new pulses related to this domain is advised, and incident response teams should be prepared to investigate compromised credentials that may originate from this site.

VirusTotal
VirusTotal
5 det.
OTX references
شهادة TLS
منتهية الصلاحية أو غير متحقق منها -69d
العمر
5 mo
الحالة المرصودة
لم يتم التحقق منها
PhishDestroy
قائمة الإتلاف
مُدرج
نطاق تغطية البيانات VirusTotal 5 / 91 URLQuery لم يتم التحقق منها PhishStats لم يتم التحقق منها OTX 22 community references رادار CF no data URLScan capture not submitted URLScan verdict التقييم غير متاح حجب عناوين DNS لم يتم التحقق منها TLS منتهية الصلاحية أو غير متحقق منها WHOIS 5 mo old لقطة شاشة لم يتم تسجيله سلسلة إعادة التوجيه لم يتم التحقيق فيها

مسار الاستجابة للتهديدات Pipeline

الاكتشاف
Checks
Reports
التوفر
6/8

حالة قوائم الحظر العامة

معلومات النطاق

النطاق
الخادم / ASN nginx · AS9123 JSC TIMEWEB
سمعة عنوان IP abuse score 0/100 0 reports checked 13/08/2026
عنوان IP 5.23.52.13 RU
الموقع الجغرافيRU St Petersburg, RU
الشبكةAS9123 · JSC "TIMEWEB"
التسجيلتم إنشاؤه 28/03/2026 (143d)
Elapsed Since First Report 34 days
ما الذي نحتسبه Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: لم يتم التحقق منها.
ما يحتويه كل تقرير قد تشير سجلات التقارير الصادرة المخزنة إلى الأدلة المتاحة في ذلك الوقت، مثل أحكام البائعين أو بيانات التسجيل أو تفاصيل الاستضافة أو التصنيفات أو لقطات الشاشة. لا تستنتج هذه الصفحة الحمولة الدقيقة التي تم تسليمها أو استلامها أو إقرارها أو الإجراء الذي اتخذه المستلم.
التفاصيل الفنيةDNS، أسماء المجال البديلة (SAN) في بروتوكول SSL، الطوابع الزمنية
تاريخ أول اكتشاف15/06/2026
TLS Fingerprint
TLS Observationvalid from 13/03/2026scanned 05/05/2026
الإبلاغ عن هذا النطاق أرسل الأدلة وساعد في حماية الآخرين

تحليل VirusTotal

5 / قام موردو الأمان 91 بوضع علامة على هذا المجال
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Chong Lua Dao
Fortinet
Gridinsoft
SOCRadar

الأدلة والتقارير الخارجية

نظام أسماء النطاقات (DNS) والشبكات
تحسين محركات البحث (SEO) والنطاقات

هل تأثرت بهذا الموقع؟

If credentials were compromised, report immediately. Do not engage with recovery scammers.

إذا أدخلت بيانات اعتماد الحساب أو المعلومات الشخصية أو معلومات الدفع أو قمت بتنزيل ملف من هذا النطاق، فاتخذ إجراءً فوريًا. فيما يلي موارد لمساعدتك في الإبلاغ عن الحادث وحماية نفسك.

اليوروبول
ابحث عن قناة التقارير الرسمية لبلدك في الاتحاد الأوروبي
National police directory
احذروا من المحتالين الذين يزعمون أنهم يساعدون في استرداد الأموال! قد يتصل المجرمون بالضحايا مرة أخرى بينما يتظاهرون بأنهم محققون أو محامون أو وكلاء استرداد. لا تدفع رسومًا مقدمة أو تشارك بيانات الاعتماد. تعرف على المزيد حول الاحتيال في مجال التعافي →

أبلغ السلطات المحلية

حدد بلدك للحصول على الاتصالات الرسمية المتعلقة بالجرائم الإلكترونية أو إنشاء مسودة شكوى →.

دليل 97 دولة
المسودة بمساعدة الذكاء الاصطناعي - تتم معالجة تفاصيل الحادث بواسطة موفر الذكاء الاصطناعي قم بمراجعتها وتقديمها بنفسك

تحقق من أي نطاق

تحليل التهديدات باستخدام قائمة الحظر المخزنة، وWHOIS، وDNS، وأدلة الفحص العامة

امسح الآن

الإبلاغ عن محاولة تصيد احتيالي

أرسل النطاقات المشبوهة إلى قاعدة بيانات التهديدات الخاصة بنا — ساهم في حماية المجتمع

إبلاغ

تحديثات فورية حول التهديدات

تقارير التصيد الاحتيالي الأخيرة وتغييرات التوفر الملحوظة

مراقبة

ابقَ على اطلاع، وابقَ آمنًا

راقب التهديدات في الوقت الفعلي أو اعترض على هذا الإدراج إذا كنت تعتقد أنه إنذار كاذب

تحديثات فورية حول التهديدات الاعتراض على هذا الإعلان
HTML · IFRAME

تضمين هذا التقرير

شارك هذه المعلومات الاستخباراتية المتعلقة بالتهديدات على موقعك الإلكتروني أو مدونتك

embed.html
<iframe
  src="https://phishdestroy.io/ar/embed/domain/www-slon3at.ru"
  title="PhishDestroy threat report for www-slon3at.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>