tg-verification[.]ru
Phishing- und Sicherheitsprüfung für tg-verification.ru
tg-verification.ru — Letzter bekanntermaßen aktiv (HTTP 200). Zusammenfassung der Beweislage: VirusTotal 15/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100.
Die ausführliche Analyse von PhishDestroy AI bleibt auf Englisch, damit der ursprüngliche forensische Bericht unverändert bleibt.
The domain tg-verification.ru was first observed on May 24, 2026 and has since been classified as a generic phishing site. It returns an HTTP 200 response with a page title of “Loading”, indicating an intentionally blank or dynamically generated landing page. The site is currently active and assigned a high risk rating, suggesting ongoing malicious use.
Technical analysis shows the domain resolves to the IPv4 address 87.120.107.209, which is geolocated to Finland and associated with the name Mykyta Skorobohatko. The host presents a valid Let’s Encrypt certificate issued under the E7 profile, allowing encrypted connections without raising certificate errors. The underlying server responds with a status code 200, confirming that the site is reachable and serving content.
Threat intelligence feeds have listed tg-verification.ru on three security blocklists, and it is presently blocked by multiple anti‑phishing tools, including PhishDestroy, MetaMask, and SEAL. VirusTotal scans report three out of ninety‑five security vendors flagging the domain, and Gridinsoft assigns a trust score of zero out of one hundred, reinforcing the assessment of malicious intent. The combination of blocklist presence, low trust score, and active status underscores a credible phishing operation.
Defenders should prioritize immediate network‑level blocking of tg-verification.ru and its resolved IP address 87.120.107.209. Email security gateways should be updated to flag messages that reference this domain or embed similar URL patterns. Continuous monitoring of DNS queries for this domain and periodic re‑scanning with multi‑engine services are recommended to detect any future changes in payload or hosting infrastructure.
Pipeline zur Reaktion auf Sicherheitsbedrohungen
Status der öffentlichen Sperrliste
Domain-Intelligenz
Technische DetailsDNS, SSL-SANs, Zeitstempel
VirusTotal-Analyse
Nachweise und externe Berichte
Wurden Sie von dieser Website betroffen?
Wenn Sie Kontoanmeldeinformationen, persönliche oder Zahlungsinformationen eingegeben oder eine Datei von dieser Domain heruntergeladen haben, ergreifen Sie sofort Maßnahmen. Nachfolgend finden Sie Ressourcen, die Ihnen helfen, den Vorfall zu melden und sich zu schützen.
Melden Sie sich bei Ihren örtlichen Behörden
Wählen Sie Ihr Land aus, um Offizielle Kontakte im Bereich Cyberkriminalität oder einen Beschwerdeentwurf erstellen → zu erhalten.
Jede beliebige Domain prüfen
Bedrohungsanalyse anhand gespeicherter Blocklisten, WHOIS, DNS und öffentlicher Scan-Beweise
Jetzt scannenPhishing melden
Melden Sie verdächtige Domains an unsere Bedrohungsdatenbank – schützen Sie die Community
MeldenEchtzeit-Bedrohungsfeed
Aktuelle Phishing-Meldungen und beobachtete Verfügbarkeitsänderungen
ÜberwachenBleiben Sie auf dem Laufenden, bleiben Sie sicher
Beobachten Sie aktuelle Bedrohungen oder legen Sie Widerspruch gegen diesen Eintrag ein, wenn Sie der Meinung sind, dass es sich um einen Fehlalarm handelt