cf535265-wordpress-00986[.]tw1[.]ru
“Домен припаркован в Timeweb”
cf535265-wordpress-00986.tw1.ru — Non vérifié. Usurpation de l'identité de la marque : Wordpress; Type d'arnaque : Brand Impersonation. Résumé des preuves: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, ESET); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 86/100. Bureau d’enregistrement: TIMEWEB-RU.
L’analyse détaillée de PhishDestroy AI reste en anglais afin de préserver le relevé forensique original.
The domain cf535265-wordpress-00986.tw1.ru has been flagged for impersonating WordPress. At its peak, 13 out of 95 VirusTotal vendors identified it as malicious, and it appeared on two public blocklists, including PhishDestroy and PhishingDB. Google Safe Browsing also flagged the domain, indicating its potential threat level when active.
This domain was hosted on IP 92.53.96.105 in Russia, under the organization JSC TIMEWEB. It was registered through TIMEWEB-RU and used an SSL certificate issued by GlobalSign nv-sa. Despite its creation date in 2006, it was first detected by PhishDestroy as a threat on October 15, 2025, suggesting recent malicious activity. The site has since been taken offline, but during its operation, it posed a risk by mimicking WordPress, potentially targeting users familiar with the platform.
The platform risk score for this domain was 40 out of 100, with an abuse score of 9 out of 100. These metrics indicate a moderate level of threat, considering the impersonation tactics used. The page title, "Домен припаркован в Timeweb," suggests it might have been parked, but the presence of WordPress branding implies a phishing attempt. The domain's offline status now reduces its immediate risk, but its previous activity highlights the need for vigilance against similar threats.
Renseignements sur la sécurité réseau
Processus de réponse aux menaces Pipeline
Statut de la liste de blocage publique
Analyse VirusTotal
Preuves archivées
Données factuelles et rapports externes
Ce site vous a-t-il affecté ?
Si vous avez saisi des informations d'identification de compte, des informations personnelles ou de paiement, ou téléchargé un fichier à partir de ce domaine, agissez immédiatement. Vous trouverez ci-dessous des ressources pour vous aider à signaler l'incident et à vous protéger.
Signalez-le à vos autorités locales
Sélectionnez votre pays pour obtenir contacts officiels en matière de cybercriminalité ou créer un projet de plainte →.
Vérifier n'importe quel domaine
Analyse des menaces à l'aide de listes de blocage stockées, de WHOIS, de DNS et de preuves d'analyse publique
Scanner maintenantSignaler une tentative d'hameçonnage
Signalez les domaines suspects à notre base de données des menaces — protégez la communauté
SignalerFlux d'alertes en temps réel
Rapports de phishing récents et changements de disponibilité observés
SurveillerRestez informés, restez en sécurité
Surveillez les menaces en temps réel ou signalez cette alerte si vous pensez qu'il s'agit d'un faux positif