Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

3482865[.]zk622872[.]web[.]hosting-test[.]net

“Wetransfer - Partage de document.”

Вердикт по угрозе Критический 71/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 4/91 Олицетворение бренда: Wetransfer
30.06.2026 Wetransfer 1 Report Sent
Краткий обзор отчёта

3482865.zk622872.web.hosting-test.net — Контент недоступен. Олицетворение бренда: Wetransfer; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 4/91 (alphaMountain.ai, Certego, CRDF, Gridinsoft); URLQuery 2 det.; URLScan malicious verdict; PhishDestroy score 71/100. Регистратор: Hosting Ukraine.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
CE982B1C
Оценка
71/100

This domain is flagged as an active credential theft operation designed to harvest usernames, passwords, and session tokens through deceptive login portals. Analysis indicates the infrastructure is tailored to mimic legitimate authentication flows, often redirecting victims to cloned interfaces of popular email providers, cloud storage platforms, or corporate single sign-on (SSO) systems. The threat actor likely employs social engineering tactics, such as urgent account verification emails or fake security alerts, to lure targets into entering sensitive credentials. Once captured, the stolen data is exfiltrated to command-and-control servers for immediate exploitation or resale on underground markets, enabling further account takeovers, financial fraud, or corporate espionage. Infrastructure analysis reveals multiple high-risk indicators supporting this assessment. The domain, registered through Hosting Ukraine LLC, resolves to the IP address 91.206.200.198 and was created on August 27, 2010, suggesting a long-standing hosting arrangement potentially abused for malicious purposes. VirusTotal reports 2 out of 95 security vendors have flagged the domain, a low detection rate that may indicate evasion techniques such as domain shadowing or fast-flux DNS. The SSL certificate, issued by Let's Encrypt, provides a veneer of legitimacy while failing to mitigate the underlying threat. Additionally, the domain remains active and unblocked by most enterprise security controls, increasing the likelihood of successful compromise for unprotected users. Users who have visited 3482865.zk628652.web.hosting-test.net or entered credentials on any associated pages should assume their login data has been compromised. Immediate actions include resetting passwords for all accounts accessed from the same device or network, enabling multi-factor authentication (MFA) where available, and revoking active sessions on affected platforms. System-level scans using updated endpoint protection tools are recommended to detect potential malware or browser-based keyloggers installed during the interaction. Organizations should review logs for connections to 91.206.200.198 or the domain itself, as well as monitor for anomalous authentication attempts originating from internal networks. If financial or sensitive corporate data was exposed, incident response protocols should be activated to contain potential lateral movement or data exfiltration.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 det.
DNS Security
3/14
Сертификат TLS
Просрочен или не проверен
Возраст
16 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 4 / 91 URLQuery 2 det. PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки 3/14 TLS Просрочен или не проверен WHOIS 194 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
DNS Provider Blocks 3 / 14
Controld Adblock Controld Family Controld Malware
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/14
Sent Report Recorded
Stored sent-report record for registrar Hosting Ukraine LLC, hosting provider, 3 abuse contacts
network@abuse.teamaa0ce005b5e2b3e0c2@privacyprotected.netdomain@abuse.team
30.06.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Wetransfer - Partage de document.
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt · valid for 65 days

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Wetransferbrand: Sharepoint report ↗
Сервер / ASN nginx · AS200000 Ukraine-AS Hosting Ukraine LTD, UA
Репутация IP abuse score 0/100 0 reports checked 31.07.2026
Registrar (base domain) Hosting Ukraine UA(UA)
IP-адрес 91.206.200.198 UA
ГеолокацияUA Kyiv, UA
СетьAS200000 · Hosting Ukraine LTD
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)hosting-test.net · Создано 27.08.2010 Expires 27.08.2027
Время до первой недоступности 4h
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено30.06.2026
DOM Analysisanalyzed 30.06.2026score 71/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://3482865.zk622872.web.hosting-test.net/webtransfer/webtransfertoutdomaine
Серверы имёнns1.ukraine.com.uans2.ukraine.com.uans3.ukraine.com.ua
TLS Fingerprint
TLS Observationvalid from 06.06.2026scanned 30.06.2026
TLS SAN Domainsdefault-ssl.default-host.net
Case ID
ICANN OVERSIGHT Registration: hosting-test.net

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain hosting-test.net behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
Certego
CRDF
Gridinsoft
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of 3482865.zk622872.web.hosting-test.net · checked Jun 30, 2026

95
Good
Performance
FCP
2.41s
First Contentful Paint
LCP
2.41s
Largest Contentful Paint
CLS
0.017
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.41s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260630-1C3AD9 Recipient: network@abuse.team
Page title stored with report: Problem loading page
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 42.5 KB
Blocklist hits included with submission: OpenPhish

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/3482865.zk622872.web.hosting-test.net"
  title="PhishDestroy threat report for 3482865.zk622872.web.hosting-test.net"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.