Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 14. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

84643[.]xyz

“welcome-BET365”

Вердикт по угрозе Критический 92/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 14/93 URLQuery threat systems: 8 alerts Олицетворение бренда: Bet365
OTX: 2 refs 26.02.2026 Bet365

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
92/100

This domain, 84643.xyz, is identified as a brand impersonation threat specifically targeting Bet365, a well-known online betting platform. The site displays a page title of 'welcome-BET365,' a clear indicator of intent to mimic the legitimate Bet365 brand for fraudulent purposes. No evidence of a crypto drainer kit or direct credential harvesting mechanism was observed in the available data, but the domain’s infrastructure and naming conventions strongly suggest it was designed to deceive users into believing they are interacting with the official Bet365 service. The threat type aligns with typical brand impersonation tactics, where attackers exploit trust in established brands to facilitate unauthorized transactions or data theft. Analysis of technical indicators reveals significant red flags. The domain is flagged by 14 out of 95 security vendors on VirusTotal, indicating broad consensus among cybersecurity tools regarding its malicious nature. It was registered on February 21, 2026, through an undisclosed registrar, and resolves to the IP address 45.196.247.191. The domain appears on one security blocklist and has been included in two threat intelligence pulses on AlienVault OTX, further corroborating its association with malicious activity. The SSL certificate, identified as R13, does not provide additional trust signals, as fraudulent domains often employ low-cost or automated certificates to appear legitimate. No Google Safe Browsing (GSB) status was provided, but the combination of other indicators leaves little doubt about the domain’s intent. As of the latest assessment, 84643.xyz has been taken offline, reducing immediate exposure to potential victims. However, the domain’s infrastructure remains a residual risk, particularly if the operators reactivate it or repurpose the associated IP address for future campaigns. Users who may have interacted with the domain are advised to monitor their accounts for unauthorized activity, reset credentials for any services accessed during the exposure window, and report the incident to relevant fraud prevention authorities. Organizations targeted by such impersonation schemes should consider proactive measures, including domain monitoring, takedown requests, and user education to mitigate the risk of similar threats in the future.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
8 threat alerts
OTX references
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 14 / 93 URLQuery 8 threat-system alerts PhishStats не проверено OTX 2 community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 8 alerts
Detection System Indicator Verdict Alert
DNS4EU ssl.gfw301.top malicious Sinkholed
DNS0 Zero ssl.gfw301.top malicious Sinkholed
Quad9 DNS 84681.xyz malicious Sinkholed
Hagezi Threat Feed 84643.xyz malicious Sinkholed
DNS4EU 84643.xyz malicious Sinkholed
DigiCert UltraDNS 84643.xyz malicious Sinkholed
Cloudflare DNS 84643.xyz malicious Sinkholed
OpenDNS 84643.xyz phishing Phishing Block

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Аналитика доменов

Домен
Сервер / ASN Nginx · AS140224 NEBULA, US
Репутация IP IP abuse confidence 0/100 1 report checked 15.06.2026
IP-адрес 45.196.247.191 HK
ГеолокацияHK Hong Kong, HK
СетьAS140224 · Nebula Global LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (173d)
Время до первой недоступности 32 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 24.03.2026DOM analysis score 78/100
Заголовок страницы
welcome-BET365
Сертификат TLS
Просрочен или не проверен · Выдан R13
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

14 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
Lionic
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/84643.xyz"
  title="PhishDestroy threat report for 84643.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>