Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 17. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

apple-ic[.]mooo[.]com

“apple-ic.mooo.com”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 17/95 Олицетворение бренда: Apple Последний известный активный
13.12.2025 Apple

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
100/100

This domain, apple-ic.mooo.com, poses a high-risk brand impersonation threat designed to deceive users into believing they are interacting with Apple’s official services. The site presents a fraudulent login interface, likely intended to harvest credentials, payment details, or other sensitive information from victims. Such impersonation schemes are commonly used to facilitate account takeovers, unauthorized transactions, or further phishing attacks targeting Apple customers. The use of a subdomain under mooo.com, a free dynamic DNS provider, is a tactic frequently employed by threat actors to evade detection and maintain low-cost infrastructure. Analysis indicates that apple-ic.mooo.com was registered through Porkbun LLC, a domain registrar that has been observed in previous phishing campaigns. The domain resolves to the IP address 198.18.1.211, which has been associated with other malicious activities. As of the latest assessment, 17 out of 95 security vendors on VirusTotal flag this domain as malicious, and it appears on two security blocklists. The SSL certificate is issued by an entity linked to phishing infrastructure, further corroborating its fraudulent nature. Despite its creation date of March 24, 2000, the subdomain’s recent malicious activity suggests it was either compromised or repurposed for this campaign. Users who have visited apple-ic.mooo.com or entered credentials on the site should take immediate action to mitigate potential risks. First, change any passwords associated with Apple accounts or other services where the same credentials may have been reused. Enable multi-factor authentication (MFA) on all critical accounts to prevent unauthorized access. Monitor financial statements and Apple account activity for signs of unauthorized transactions. If payment details were entered, contact the relevant financial institution to report potential fraud and request a card replacement if necessary. Finally, scan the device used to access the site for malware, as some phishing pages may deliver additional payloads.

VirusTotal
VirusTotal
17 det.
DNS Security
11/14
Сертификат TLS
botadmin.destroy.tools
Возраст
26.4 yr
Зафиксированный статус
Доступен · доступ ограничен HTTP 403
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 17 / 95 URLQuery не проверено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 11/14 TLS valid certificate, 3599d WHOIS 321 mo old Снимок экрана внешний снимок Цепочка перенаправлений не исследовано
Сигналы безопасности
SA Scamadviser Warnings
According to Tranco this site has a low rank This site is a website within another website High number of suspicious websites on this server We tried to analyze the content of the site but failed
The domain name has been registered for more than one year in advance This website is (very) old
Данные сетевой безопасности
DNS Provider Blocks 11 / 14
Adguard Default Adguard Family Brand Apple Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware Mullvad Adblock Opendns Standard Quad9 Secure

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. VirusTotal

    17 → 16

Сообщения сообщества

Сообщил 1 участник сообщества; впервые замечено 13.12.2025

Сохранённые сообщения
1
Уникальные URL
1
Принято1

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Репутация IP IP abuse confidence 0/100 0 reports checked 28.07.2026
Registrar (base domain) Porkbun US(US)
Контакт для жалобabuse@porkbun.com
Поиск по WHOISICANN RDAP для mooo.com →
IP-адрес 198.18.1.211
Геолокация --
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)mooo.com · Создано 24.03.2000
Статус HTTP403 Forbidden
Elapsed Since First Report 92 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступен · доступ ограничен.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено13.12.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 0/100
Submitted URLhttp://apple-ic.mooo.com/
Серверы имёнns1.afraid.orgns2.afraid.orgns3.afraid.orgns4.afraid.org
Отпечаток TLS
Наблюдение TLSдействует с 08.01.2026проверено 15.03.2026
Заголовок страницы
apple-ic.mooo.com
Сертификат TLS
Valid transport encryption · Выдан botadmin.destroy.tools · valid for 3599 days
ICANN OVERSIGHT Registration: mooo.com

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain mooo.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

17 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
«Касперский»
Lionic
Phishing Database
PhishLabs
Sophos
VIPRE

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

ScamAdviserScamAdviser Оценка доверия 1/100Статус: Very Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/apple-ic.mooo.com"
  title="PhishDestroy threat report for apple-ic.mooo.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.