cp075770-wordpress-iqju1[.]tw1[.]ru
“Домен припаркован в Timeweb”
cp075770-wordpress-iqju1.tw1.ru — Belum terverifikasi. Peniruan identitas merek: Wordpress; Jenis penipuan: Brand Impersonation. Ringkasan bukti: VirusTotal 10/91 (ADMINUSLabs, alphaMountain.ai, ESET, Fortinet, Google Safe Browsing); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 85/100. Registrar: TW-Cloud (ASN: 9123).
Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.
The domain cp075770-wordpress-iqju1.tw1.ru is flagged as an active high‑risk brand‑impersonation site targeting the WordPress brand. Infrastructure analysis shows the domain resolves to IP 92.53.96.105, a server located in Russia and associated with AS9123 JSC TIMEWEB. Authoritative nameservers are ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, and ns4.timeweb.org, confirming the use of the TIMEWEB hosting platform. The site presents a TLS certificate issued by GlobalSign nv‑sa (GlobalSign GCC R3 DV TLS CA 2020) and returns an HTTP 302 redirect, with the landing page title displaying "Домен припаркован в Timeweb" (Domain parked in Timeweb). Reputation services highlight severe risk: Scamadviser assigns a trust score of 1/100, Gridinsoft 0/100, and Google Safe Browsing flags the domain for SOCIAL_ENGINEERING. VirusTotal reports detections from 11 of 95 security vendors, and the domain appears on two security blocklists, being listed by PhishDestroy and PhishingDB. While the exact malicious content has not been captured, the combination of a parked‑domain page, redirection behavior, and multiple safety‑engine alerts strongly suggests a phishing or credential‑harvesting operation masquerading as a legitimate WordPress resource. Defenders should block the domain at network perimeters, add the IP address to reputation‑based deny lists, and monitor DNS queries for the associated nameservers. Continuous re‑assessment is advised, as further payloads or landing pages may be deployed behind the observed redirect.
Sinyal Keamanan
Intelijen Keamanan Jaringan
Alur Tanggapan Ancaman Pipeline
Status Daftar Blokir Publik
Analisis VirusTotal
Bukti Terarsip
Bukti & Laporan Eksternal
Apakah Anda Terpengaruh oleh Situs Ini?
Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.
Laporkan kepada Pihak Berwenang di Daerah Anda
Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.
Periksa Domain Apa Pun
Analisis ancaman menggunakan daftar blokir yang disimpan, WHOIS, DNS, dan bukti pemindaian publik
Pindai SekarangLaporkan Phishing
Laporkan domain yang mencurigakan ke basis data ancaman kami — lindungi komunitas
LaporanPemberitahuan Ancaman Real-Time
Laporan phishing terbaru dan perubahan ketersediaan yang diamati
PantauTetap Terinformasi, Tetap Aman
Pantau ancaman secara langsung atau ajukan keberatan terhadap daftar ini jika Anda yakin ini merupakan false positive