Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 11. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

bantuanstr[.]rluapk[.]my[.]id

“SUMBANGAN TUNAI RAHMAH 2026”

Вердикт по угрозе Критический 83/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 11/91 Тип мошенничества: Generic Phishing
12.03.2026
Краткий обзор отчёта

bantuanstr.rluapk.my.id — Непроверенный. Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 11/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, ESET, Fortinet); PhishDestroy score 83/100. Регистратор: PT Registrasi Neva Ang….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
324D26BF
Оценка
83/100

On July 24, 2026, the domain bantuanstr.rluapk.my.id was flagged as a phishing domain. The domain was registered on March 12, 2026, and has since been taken offline. Infrastructure analysis reveals that the domain was hosted on an IP address located in Singapore (SG) within the AS132203 Tencent Building, Kejizhongyi Avenue, specifically 43.156.236.31. The nameservers used were dora.ns.cloudflare.com and nicolas.ns.cloudflare.com, indicating the use of Cloudflare for domain management.

The registrar for this domain is PT Registrasi Neva Angkasa. The domain did not have an SSL certificate, which is a common indicator of potential phishing activity as legitimate sites often use SSL to secure connections. The page title, 'SUMBANGAN TUNAI RAHMAH 2026,' suggests that the site was likely impersonating a charitable or financial initiative, possibly targeting individuals who might be more susceptible to such scams.

The domain appears on one security blocklist, specifically PhishDestroy, which further corroborates the phishing classification. While the domain has been taken offline, it is important for defenders to remain vigilant and ensure that any residual infrastructure is monitored for potential reuse or related malicious activities. Additionally, users who may have interacted with this domain should be informed to change any potentially compromised credentials and to be cautious of similar sites in the future.

VirusTotal
VirusTotal
11 det.
Возраст
5 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 11 / 91 URLQuery не проверено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 5 mo old Снимок экрана внешний снимок Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
SUMBANGAN TUNAI RAHMAH 2026

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Apache · AS132203 TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN
Репутация IP abuse score 0/100 0 reports checked 13.08.2026
Registrar (base domain) PT Registrasi Neva Ang…
Контакт для жалобabuse@tencent.com
IP-адрес 43.156.236.31 SG
ГеолокацияSG Singapore, SG
СетьAS132203 · Tencent Building, Kejizhongyi Avenue
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)rluapk.my.id · Создано 12.03.2026 (160d)
Elapsed Since First Report 2 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.03.2026
DOM Analysisanalyzed 27.07.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://bantuanstr.rluapk.my.id/
Серверы имёнnicolas.ns.cloudflare.com
TLS Observationscanned 17.08.2026
Технологии · 4 identified
Bootstrap
UI frameworks

Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.

getbootstrap.com 100% уверенности
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org 100% уверенности
jQuery CDN
CDN

jQuery CDN is a way to include jQuery in your website without actually downloading and keeping it your website's folder.

code.jquery.com 100% уверенности
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

11 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 11 detections
ADMINUSLabs
BitDefender
Chong Lua Dao
ESET
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of bantuanstr.rluapk.my.id · checked Mar 12, 2026

69
Needs Work
Performance
FCP
4.22s
First Contentful Paint
LCP
4.22s
Largest Contentful Paint
CLS
0.007
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
9.07s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/bantuanstr.rluapk.my.id"
  title="PhishDestroy threat report for bantuanstr.rluapk.my.id"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>