cb631943-wordpress-stst1[.]tw1[.]ru
“Домен припаркован в Timeweb”
cb631943-wordpress-stst1.tw1.ru — Não verificado. Representação da marca: Wordpress; Tipo de golpe: Brand Impersonation. Resumo das evidências: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); Google Safe Browsing flagged; PhishDestroy score 100/100. Registrador: TIMEWEB-RU.
A análise detalhada do PhishDestroy AI permanece em inglês para preservar o registro forense original.
PhishDestroy identifies the domain cb631943-wordpress-stst1.tw1.ru as a high-risk brand impersonation phishing attack targeting WordPress users. This domain was designed to trick visitors into entering their credentials on a fraudulent login page, posing as a legitimate WordPress site. Currently, the domain is offline, but users should remain vigilant as similar threats may reappear.
Security analysis reveals that this domain is flagged by 17 out of 95 VirusTotal security vendors, indicating widespread detection. It was registered through TIMEWEB-RU and created on June 29, 2006, with a current IP address of 92.53.96.141. The domain appears on 2 security blocklists and its SSL certificate is issued by GlobalSign nv-sa, which does not prevent its use for phishing. Google Safe Browsing has flagged the domain as phishing, and the page title displayed was "Домен припаркован в Timeweb," a Russian parking page that may have hosted malicious content.
With the domain now taken offline, users who encountered it should change their WordPress passwords immediately and enable two-factor authentication. PhishDestroy recommends always verifying URLs before entering credentials, especially for login pages. To stay protected, users should bookmark official WordPress URLs and use trusted security tools to scan for threats. If you suspect your credentials were compromised, report the incident to relevant authorities and monitor your accounts for unusual activity.
Sinais de segurança
Pipeline de resposta a ameaças
Status da lista de bloqueios pública
Análise do VirusTotal
Evidências arquivadas
Evidências e relatórios externos
Você foi afetado por este site?
Se você inseriu credenciais de conta, informações pessoais ou de pagamento, ou baixou um arquivo deste domínio, tome medidas imediatas. Abaixo estão os recursos para ajudá-lo a relatar o incidente e se proteger.
Notifique as autoridades locais
Selecione seu país para obter contactos oficiais do cibercrime ou crie um rascunho de reclamação →.
Verificar qualquer domínio
Análise de ameaças usando lista de bloqueio armazenada, WHOIS, DNS e evidências de verificação pública
Digitalize agoraDenunciar phishing
Envie domínios suspeitos para nosso banco de dados de ameaças — proteja a comunidade
DenunciarFeed de ameaças em tempo real
Relatórios recentes de phishing e alterações de disponibilidade observadas
MonitorarMantenha-se informado, mantenha-se seguro
Monitore ameaças em tempo real ou conteste esta listagem caso acredite que se trate de um falso positivo