Notification and current-status evidence
The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 25 days has elapsed since the first outgoing report.
ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.
app-rho[.]cc
“app-rho.cc – app-rho.cc – Your trusted partner”
Сводка доказательств
The domain app-rho.cc was registered on 8 June 2026 through Internet Domain Service BS Corp. It is delegated to the Cloudflare name servers dell.ns.cloudflare.com and ryan.ns.cloudflare.com and resolves to the IPv4 address 158.94.210.56. Google Safe Browsing has listed the site under the SOCIAL_ENGINEERING category, and VirusTotal records show that 4 of 91 scanned security vendors flagged the domain as malicious. The current operational status is active, indicating that the infrastructure is still reachable. No public content analysis is available, so the exact phishing vector, target brand, or credential‑harvesting mechanism remains unknown. However, the combination of recent registration, Cloudflare hosting, and the social‑engineering flag strongly suggests a credential‑harvesting campaign. Defensive recommendations include adding app-rho.cc to URL and DNS blocklists, monitoring outbound connections to 158.94.210.56, deploying sinkhole or redirect controls for the IP, and updating intrusion‑detection signatures to capture the observed Cloudflare name‑server pattern. Continuous re‑evaluation is advised as additional telemetry becomes available.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-20260717-5E42D9- Заголовок сохранённой страницы
- app-rho.cc – app-rho.cc – Your trusted partner
Правовое основание
Полный текст доказательств
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (BS):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and BS's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
8 внешних источников под наблюдением Совпадений нет
Технологии
Выявлено 7 технологий с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание