Lompat ke laporan keamanan
Checked 09/08/2026 Ref A7EC7A69

MALICIOUS — CRITICAL

ui01webzoom[.]us

This domain, ui01webzoom.us, is assessed as a high-risk threat based on the available data.

95/100 evidence score · Critical
VirusTotal
15/91
Blocklists
No stored match
Ketersediaan
Konten tidak tersedia · HTTP 502
2026-02-26 22:24 UTCKonten tidak tersedia · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Domain ini telah ditandai sebagai berbahaya
Mesin keamanan melaporkan deteksi: 15. Berhati-hatilah — jangan memasukkan kredensial atau informasi pribadi.
Jump to section
Ringkasan laporan

ui01webzoom.us — Konten tidak tersedia (HTTP 502). Peniruan identitas merek: Zoom; Jenis penipuan: Impersonation. Ringkasan bukti: VirusTotal 15/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, CyRadar); PhishDestroy score 95/100.

Analisis terperinci PhishDestroy AI di bawah tetap berbahasa Inggris untuk menjaga catatan forensik asli.

Evidence Analysis

Ref A7EC7A69

ui01webzoom.us Phishing Intelligence Report - PhishDestroy

The domain ui01webzoom.us is linked to generic phishing and appears on 3 security blocklists, signaling a potential scam threat. Users should exercise caution.

This domain, ui01webzoom.us, is assessed as a high-risk threat based on the available data. While no specific page title or impersonated brand is provided, the domain name suggests a potential attempt to impersonate the legitimate Zoom video conferencing service, a common tactic for credential theft or malware distribution. The primary threat posed is likely phishing, where users may be tricked into entering login credentials on a fraudulent site, or drive-by downloads that install malware.

Technical evidence from the provided data confirms the malicious nature of this site. VirusTotal reports 16 detections out of 95 security vendors, with specific flags from ADMINUSLabs, alphaMountain.ai, CRDF, CyRadar, and ESET. The domain is hosted on IP address 188.227.197.32 in Canada, under AS400897 PETROSKY CLOUD LLC. It was created on 2026-02-21, uses SSL certificate R13, and has nameservers through dnsowl.com. The domain appears on 3 blocklists, and GridinSoft assigns a trust score of 0 out of 100.

The current status of the domain is DOWN or OFFLINE, indicating it is not currently accessible. The DOM risk score is 80 out of 100, classifying this domain as high risk. Users should avoid any interaction with this domain due to its confirmed malicious associations and high probability of being used for phishing or malware distribution.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
15 det.
URLScan
URLScan
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi -105d
Usia
6 mo
Status terpantau
Konten tidak tersedia 502
PhishDestroy
Daftar Hapus
Terdaftar
Cakupan data12 recorded checks
VirusTotal 15 / 91 URLQuery tidak diperiksa PhishStats tidak diperiksa OTX no community references CF Radar no data URLScan capture laporan yang disimpan URLScan verdict Analisis selesai Pemblokiran DNS tidak diperiksa TLS Kedaluwarsa atau belum diverifikasi WHOIS 6 mo old Tangkapan layar 2 captures · 2 sources Rantai pengalihan tidak diselidiki

Alur Tanggapan Ancaman Pipeline

Penemuan
Checks
Reports
Ketersediaan
11/12

Status Daftar Blokir Publik

Tangkapan tersimpan

Intelijen Domain

Domain
URLScan Verdict Analisis selesai score 0 report ↗
Server / ASN nginx/1.28.1 · AS400897 PETROSKY - PETROSKY CLOUD LLC, US
Reputasi IP abuse score 0/100 0 reports checked 01/08/2026
Alamat IP 188.227.197.32 CA
LokasiCA Montréal, CA
JaringanAS400897 · PETROSKY CLOUD LLC
PendaftaranDibuat 21/02/2026 (169d)
Status HTTP502 Error
Waktu hingga pertama kali tidak tersedia 55 days
Yang kami hitung Waktu yang berlalu sejak laporan penyalahgunaan pertama kali disimpan hingga pengamatan pertama bahwa konten tersebut tidak tersedia. Hal ini tidak dapat menentukan penyebabnya.
Isi setiap laporan Catatan laporan keluar yang disimpan dapat merujuk pada bukti yang tersedia pada saat itu, seperti keputusan vendor, data pendaftaran, detail hosting, klasifikasi, atau tangkapan layar. Halaman ini tidak menyimpulkan secara pasti muatan yang dikirimkan, penerimaan, pengakuan, atau tindakan oleh penerima.
Rincian teknisDNS, SAN SSL, cap waktu
Pertama Kali Terdeteksi26/02/2026
DOM Analysisanalyzed 24/03/2026score 95/100
IoC Extractionscanned 01/08/20260 wallet · 0 Telegram IoCs
Server namans1.dnsowl.com
TLS Observationvalid from 27/01/2026
Sertifikat TLS
Kedaluwarsa atau belum diverifikasi · Diterbitkan oleh R13
Laporkan Domain Ini Kirimkan bukti & bantu lindungi orang lain

Analisis VirusTotal

15 / Vendor keamanan 91 menandai domain ini
View on VT
Last analyzed Previous stored snapshot: 16 detections
ADMINUSLabs
ChainPatrol
alphaMountain.ai
BitDefender
CyRadar
Dr.Web
ESET
ESTsecurity
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Bukti & Laporan EksternalIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Jika Anda memasukkan kredensial akun, informasi pribadi atau pembayaran, atau mengunduh file dari domain ini, segera ambil tindakan. Di bawah ini adalah sumber daya untuk membantu Anda melaporkan insiden tersebut dan melindungi diri Anda sendiri.

Europol
Temukan saluran pelaporan resmi untuk negara UE Anda
National police directory
Waspadalah terhadap penipu yang mengatasnamakan pemulihan! Penjahat dapat menghubungi korban lagi sambil berpura-pura menjadi penyelidik, pengacara, atau agen pemulihan. Jangan membayar biaya di muka atau membagikan kredensial. Pelajari lebih lanjut tentang penipuan dalam proses pemulihan →

Laporkan kepada Pihak Berwenang di Daerah Anda

Pilih negara Anda untuk mendapatkan kontak resmi kejahatan dunia maya, atau membuat draf pengaduan →.

Direktori 97 negara
Draf yang dibantu AI — detail insiden diproses oleh penyedia AI Tinjau dan kirimkan sendiri
Sematkan Laporan IniRead-only HTML widget
HTML · IFRAME

Sematkan Laporan Ini

Bagikan informasi ancaman ini di situs web atau blog Anda

embed.html
<iframe
  src="https://phishdestroy.io/id/embed/domain/ui01webzoom.us"
  title="PhishDestroy threat report for ui01webzoom.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>