668ef[.]com
Проверка домена 668ef.com на фишинг и безопасность
668ef.com — Последний известный активный (HTTP 200). Тип мошенничества: Credential Phishing. Сводка доказательств: VT 4/95 (SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 77/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, 668ef.com, is flagged as a credential harvesting phishing site targeting users through deceptive login portals. Analysis indicates the domain is currently offline, though prior activity suggests attempts to impersonate legitimate services for unauthorized data collection. No specific brand impersonation has been confirmed at this stage, but the infrastructure aligns with typical phishing campaigns designed to harvest sensitive credentials. Infrastructure analysis reveals the domain was registered through Gname.com Pte. Ltd. on February 21, 2026, and resolves to the IP address 172.64.148.239. Despite its recent creation, the domain appears on one security blocklist and is referenced in a single threat intelligence pulse on AlienVault OTX. VirusTotal reports 0 of 95 vendors flagging the domain, though this may reflect its limited exposure or evasion techniques. The SSL certificate is issued by Google Trust Services, a common tactic to lend false legitimacy. Gridinsoft assigns a trust score of 0 out of 100, further indicating high-risk characteristics. The domain is currently offline, but its prior activity and infrastructure warrant caution. Organizations and users are advised to block the domain and its associated IP at the network level. Security teams should monitor for related indicators, including the registrar (Gname.com Pte. Ltd.) and IP range (172.64.148.0/24), as these may be reused in future campaigns. If credentials were entered on this site, immediate password resets and multi-factor authentication enforcement are recommended for affected accounts.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: 668ef.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Начиная с 07.08.2026, 668ef.com обнаруживался механизмами безопасности 4.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание