avely[.]xyz
“Google Chrome-webbrowseren”
Сводка доказательств
The domain avely.xyz presented a page titled "Google Chrome-webbrowseren" while impersonating the Facebook brand as a social media scam. This site posed a threat by masquerading as a legitimate browser interface to deceive users into providing social media credentials or performing unauthorized actions, leveraging a trusted brand name to lower suspicion.
Technical evidence shows the site was flagged by 7 out of 95 VirusTotal vendors and detected by five security platforms: alphaMountain.ai, CRDF, CyRadar, Forcepoint ThreatSeeker, and Gridinsoft. It appeared on three blocklists. The domain is registered with Namecheap, hosted on IP 2a00:1450:4001:804::2004 (DE) under AS15169 Google LLC, and uses nameservers ernest.ns.cloudflare.com and naomi.ns.cloudflare.com. No creation date or SSL data was provided in the available data.
The site is currently DOWN/OFFLINE. GridinSoft trust rating is 0/100, and the DOM risk score is 70, indicating a high likelihood of malicious activity. Users should avoid any interaction with this domain or similar impersonation attempts.
Снимок отправленных доказательств
- Отправлено
- Записи журнала
- 1
- ID дела
PD-1773703788-avely.xyz- PDF-файл
- PDF с доказательствами
История сообщений 4
- Сообщение № 1 Phishing Abuse Report: avely[.]xyz
- Сообщение № 2 ⚠️ ESCALATION #2 (881h active): Phishing - avely[.]xyz
- Сообщение № 3 ⚠️ ESCALATION #3 (974h active): Phishing - avely[.]xyz
- Сообщение № 4 ⚠️ ESCALATION #4 (1023h active): Phishing - avely[.]xyz
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | avely.xyz |
malicious | Sinkholed |
| DNS4EU | avely.xyz |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
8 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
VirusTotal
0 → 6
Сохранённый снимок
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание