Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 8D0D214F

MALICIOUS — CRITICAL

1951155[.]com

The domain 1951155.com has been identified as a generic phishing threat, with a risk level of elevated, and is currently offline.

100/100 evidence score · Critical
VirusTotal
20/95
Blocklists
No stored match
Доступность
Последний известный активный · HTTP 302
Report / Add Evidence Appeal this listing
2025-12-17 19:54 UTCПоследний известный активный · HTTP 302

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 20. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

1951155.com — Последний известный активный (HTTP 302). Олицетворение бренда: Bet365; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 20/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 100/100. Регистратор: GoDaddy.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 8D0D214F

1951155.com Phishing Domain: 20/95 VT Flag, Crypto Drainer Risk

1951155.com is a generic phishing domain flagged by 20/95 security vendors on VirusTotal. Verify safety at PhishDestroy before interacting.

The domain 1951155.com has been identified as a generic phishing threat, with a risk level of elevated, and is currently offline. While no specific brand impersonation or drainer kit has been associated with this domain, its classification as generic phishing suggests it may be used for credential harvesting or other deceptive schemes. The domain was created on January 6, 2019, and registered through GoDaddy.com, LLC, with an SSL certificate issued to Default Company Ltd.

Technical analysis reveals that 1951155.com was flagged by 20 out of 95 security vendors on VirusTotal, indicating significant malicious consensus. The domain resolves to IP address 198.18.0.239 and appears on one security blocklist. Google Safe Browsing has not listed it as unsafe, but the high VT detection rate and its presence on a blocklist underscore its malicious nature. The domain was registered over six years ago, which is atypical for short-lived phishing sites, suggesting it may have been repurposed for malicious activity.

Currently, 1951155.com has been taken offline, likely due to takedown actions by hosting providers or registrars. Despite this, the risk remains elevated as the domain could be reactivated or redirected. Users who have interacted with this domain should monitor for suspicious activity and change any credentials entered. PhishDestroy recommends avoiding any interaction with 1951155.com and verifying the legitimacy of similar domains through official channels.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
20 det.
DNS Security
2/14
CF Radar
Вредоносный
ScamAdviser
Scamadviser
1/100
Сертификат TLS
Просрочен или не проверен -1295d
Возраст
7.6 yr
Зафиксированный статус
Последний известный активный 302
PhishDestroy
DestroyList
В списке
Охват данных13 recorded checks
VirusTotal 20 / 95 URLQuery не проверено PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки 2/14 TLS Просрочен или не проверен WHOIS 92 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Scamadviser 1/100
Сигналы безопасности
SA Scamadviser Warnings 1/100
This website does not have many visitors We found many low rated websites on the same server We could not analyze the content of the site IPQS flagged this website for Phishing IPQS has flagged this website as suspicious
This website has existed for quite some years DNSFilter considers this website safe
Данные сетевой безопасности
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Вредоносный
Phishing Security threats Phishing
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Default Company Ltd

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/16

Статус в публичных блок-листах

Сохранённый снимок

Сертификат TLS
Просрочен или не проверен · Выдан Default Company Ltd

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: bet365 report ↗
Сервер / ASN nginx · AS135581 ONL-HK-AS 19 Chun Wang Street, Tseung Kwan O Industrial Estate, N.T. Hong Kong, HK
IP Context CDN shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор GoDaddy US(US)
Контакт для жалобabuse@1951155.com
IP-адрес 198.18.0.239 CDN
ГеолокацияHK Tung Chung, HK
СетьAS135581 · ONL-HK
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 06.01.2019
Статус HTTP302 Found (Temporary)
Elapsed Since First Report 88 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено17.12.2025
DOM Analysisanalyzed 11.03.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://1951155.com/
Серверы имёнalexis.ns.cloudflare.comblair.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 13.08.2021scanned 12.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

20 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
Netcraft
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/1951155.com"
  title="PhishDestroy threat report for 1951155.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.