app[.]tubors[.]finance
app.tubors.finance — Непроверенный. Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, ChainPatrol, alphaMountain.ai, BitDefender, Chong Lua Dao); PhishDestroy score 95/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of the domain app.tubors.finance shows it was registered on February 21, 2026. The domain is classified as a generic phishing infrastructure and carries an elevated risk rating. VirusTotal scans indicate that six of ninety‑three security vendors flagged the domain as malicious, providing independent corroboration of its abusive nature. Current connectivity checks confirm that the domain is taken offline, and the PhishDestroy service has explicitly blocked it.
Additionally, the domain appears on one external security blocklist, reinforcing the consensus that it should be treated as hostile. No public information is available regarding the hosting provider, IP address, SSL certificate, or HTTP response details beyond the offline status, and no page title or brand attribution has been disclosed. The limited observable data therefore centers on registration timing, vendor detections, and blocklist presence. Defenders should ensure that app.tubors.finance is added to internal deny lists across DNS resolvers, firewalls, and web filters.
Continuous monitoring of DNS query logs for this FQDN is advised to detect any attempts at re‑activation. Threat hunters should also watch for related domains created in the same period that exhibit similar detection patterns, as the actor may reuse infrastructure. Given the elevated risk level and existing vendor flags, proactive blocking and alerting are recommended to prevent potential phishing campaigns that could target users through this domain.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание