gazprombank-momentum[.]ru
“This domain is not linked to any directory on the server!”
gazprombank-momentum.ru — Nicht bestätigt. Markenidentität: Telegram; Betrugstyp: Banking Phishing. Zusammenfassung der Beweislage: VirusTotal 6/91 (ChainPatrol, alphaMountain.ai, Chong Lua Dao, CRDF, Gridinsoft); PhishDestroy score 68/100. Registrar: BEGET-RU.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
Analysis of gazprombank-momentum.ru shows a high‑risk brand‑impersonation infrastructure targeting Telegram users. The domain was registered on 2023-03-06 through BEGET‑RU and resolves to IP 45.130.41.47, which is advertised as belonging to AS198610 Beget LLC in Russia. The site presents an HTTP 200 response with the page title "This domain is not linked to any directory on the server!" and serves a Let’s Encrypt R12 certificate, indicating a valid TLS endpoint. DNS is hosted on six Beget name servers (ns1.beget.com, ns1.beget.pro, ns1.beget.ru, ns2.beget.com, ns2.beget.pro, ns2.beget.r). VirusTotal scans have flagged the domain by five of ninety‑five security vendors, and Gridinsoft assigns a trust score of 0 / 100. The domain appears on one public blocklist and is actively blocked by PhishDestroy. The declared scam type is banking phishing, and the brand target is Telegram, suggesting that any credential‑harvesting pages would likely masquerade as Telegram login or payment prompts. Defenders should add the domain and its resolving IP to outbound‑filter lists, monitor for related DNS queries, and enforce TLS inspection to detect any credential exfiltration attempts. Continuous threat‑intel feeds should be consulted for any emerging indicators tied to the Beget hosting environment.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
VirusTotal-Analyse
Archivierte Beweise
Website-Performanceanalyse
Google PageSpeed Insights — mobile performance audit of gazprombank-momentum.ru · checked Mar 2, 2026
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt