ct201209-wordpress-c4kau[.]tw1[.]ru
“Домен припаркован в Timeweb”
ct201209-wordpress-c4kau.tw1.ru — No verificado. Suplantación de marca: Wordpress; Tipo de estafa: Brand Impersonation. Resumen de las pruebas: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, ESET); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 91/100. Registrador: TW-Cloud (ASN: 9123).
El análisis detallado de PhishDestroy AI se mantiene en inglés para conservar el registro forense original.
The domain ct201209-wordpress-c4kau.tw1.ru is currently active and hosted on IP 92.53.96.105, which resolves to a server in Russia operated by JSC TIMEWEB (ASN 9123). The domain was registered through TW-Cloud and uses Timeweb’s name servers (ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, ns4.timeweb.org). TLS negotiation presents a GlobalSign nv‑sa certificate issued by GlobalSign GCC R3 DV TLS CA 2020, indicating a valid SSL chain but offering no indication of legitimate ownership. HTTP requests receive a 302 redirect and the page title reports “Домен припаркован в Timeweb”, a generic parked‑domain notice, with no content related to WordPress. Google Safe Browsing classifies the site under the SOCIAL_ENGINEERING category, and VirusTotal records 13 of 95 security vendors flagging the domain as malicious. Independent trust scores are extremely low (Gridinsoft 0/100, Scamadviser 1/100). The domain appears on two public blocklists (PhishDestroy, PhishingDB) and is labeled as an impersonation of the WordPress brand. While the exact payload or credential‑harvesting mechanism has not been observed, the combination of a parked page, high‑risk classification, and multiple detections suggests the domain is being used to lure WordPress users or to host malicious content. Defenders should block network traffic to 92.53.96.105, add the domain to URL filtering policies, and monitor for any related DNS queries. Continuous re‑evaluation is advised, as the site may evolve to serve active phishing pages or malware.
Señales de seguridad
Inteligencia de seguridad de red
Proceso de respuesta ante amenazas Pipeline
Estado de la lista de bloqueados pública
Análisis de VirusTotal
Evidencias archivadas
Datos y informes externos
¿Te ha afectado esta página web?
Si ingresó credenciales de cuenta, información personal o de pago, o descargó un archivo de este dominio, tome medidas inmediatas. A continuación encontrará recursos que le ayudarán a informar el incidente y protegerse.
Informa a las autoridades locales
Seleccione su país para obtener contactos oficiales de cibercrimen o crear un borrador de queja →.
Comprobar cualquier dominio
Análisis de amenazas utilizando listas de bloqueo almacenadas, WHOIS, DNS y evidencia de escaneo público
Escanear ahoraDenunciar un intento de phishing
Envía los dominios sospechosos a nuestra base de datos de amenazas: protege a la comunidad
DenunciarFlujo de amenazas en tiempo real
Informes de phishing recientes y cambios de disponibilidad observados
MonitorizarMantente informado, mantente a salvo
Supervisa las amenazas en tiempo real o impugna esta entrada si crees que se trata de un falso positivo.