Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 824E63E9

MALICIOUS — CRITICAL

blackcatpayments[.]com

Analysis of blackcatpayments.com shows it is an active generic phishing infrastructure observed on 14 July 2026.

88/100 evidence score · Critical
VirusTotal
1/91
Blocklists
2 · MetaMask, SEAL
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-07-14 09:57 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

blackcatpayments.com — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 1/91 (SOCRadar); URLQuery 1 alert; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 88/100. Регистратор: Hostinger.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 824E63E9

blackcatpayments.com: Generic Phishing Site

Analysis of blackcatpayments.com shows it is an active generic phishing infrastructure observed on 14 July 2026.

Analysis of blackcatpayments.com shows it is an active generic phishing infrastructure observed on 14 July 2026. The domain resolves to IP address 188.114.96.3 and is served over TLS with a Google Trust Services / WE1 certificate, indicating a valid HTTPS endpoint. Registration records list Hostinger Operations, UAB as the registrar, with the domain creation date of 11 July 2026. DNS is delegated to Cloudflare name servers bailey.ns.cloudflare.com and jaxson.ns.cloudflare.com. The site has been scanned by 91 VirusTotal vendors without any current detections; however, the lack of detections does not confirm safety. The threat is currently classified as generic phishing and remains under investigation. Uncertainty remains regarding the specific content hosted on the site, as no page‑level analysis is available. Defenders should consider adding the domain and its associated IP to blocklists, monitor outbound connections for traffic to the IP, and continue periodic re‑scans to detect any future malicious payloads.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
1 det.
URLQuery
URLQuery
1 threat alert
Сертификат TLS
Google Trust Services / WE1
Возраст
28d Very New!
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных12 recorded checks
VirusTotal 1 / 91 URLQuery 1 threat-system alert PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 61d WHOIS 28d old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Hagezi Threat Feed blackcatpayments.com malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/12
Sent Report Recorded
Stored sent-report record for registrar HOSTINGER operations, UAB, hosting provider, 1 abuse contact
abuse-tracker@hostinger.com
14.07.2026

Статус в публичных блок-листах

Сохранённый снимок

Сертификат TLS
Valid transport encryption · Выдан Google Trust Services / WE1 · valid for 61 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор Hostinger LT(LT)
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 11.07.2026 (28d · Very New!) Expires 11.07.2028
Статус HTTP502 Error
Время до первой недоступности 24 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено14.07.2026
DOM Analysisanalyzed 14.07.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://blackcatpayments.com/
Серверы имёнbailey.ns.cloudflare.comjaxson.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 11.07.2026scanned 14.07.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
SOCRadar
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/blackcatpayments.com"
  title="PhishDestroy threat report for blackcatpayments.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.