azartzone[.]club
“azartzone.club | 522: Connection timed out”
azartzone.club — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 8/95 (alphaMountain.ai, Certego, CRDF, CyRadar, Forcepoint ThreatSeeker); PhishDestroy score 79/100. Регистратор: Web Commerce Communica….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
azartzone.club was registered by Web Commerce Communications Limited on 15 September 2025. The domain resolves to 104.21.69.85, an address owned by Cloudflare (AS13335, United States) and uses Cloudflare’s default nameservers emma.ns.cloudflare.com and nile.ns.cloudflare.com. No TLS certificate is presented, and HTTP requests return a 522 Connection timed out page title. The site is currently offline according to the latest status check.
Threat intelligence indicates the domain is associated with an Airdrop Scam phishing kit. AlienVault OTX has referenced the domain in a single pulse, and PhishDestroy has listed it as blocked. VirusTotal scans show eight of ninety‑five AV engines flag the host as malicious. The domain appears on one external blocklist, and both Scamadviser (1/100) and Gridinsoft (0/100) assign it the lowest possible trust scores.
The combination of a recent registration, lack of encryption, Cloudflare‑hosted infrastructure, and multiple independent detections suggests a purposeful malicious campaign rather than an accidental misconfiguration. The elevated risk rating reflects the observed indicators and the use of a known phishing kit. Defenders should add 104.21.69.85 and azartzone.club to deny‑list entries, enforce outbound filtering to block HTTP traffic to the host, and monitor for newly registered domains that resolve to Cloudflare edge IPs and lack TLS. Continuous re‑scanning of the domain after it returns online is recommended to capture any changes in payload or kit deployment.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание