Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Публичные черные списки, сообщающие о совпадении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

blackmirrorxp-claim[.]pages[.]dev

“Worker threw exception | blackmirrorxp-claim.pages.dev | Cloudflare”

Вердикт по угрозе Критический 92/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 3/91 Сохраненные совпадения в черном списке: 4. URLQuery threat systems: 1 alert Олицетворение бренда: Cloudflare Последний известный активный
26.02.2026 Cloudflare CDN

Сохранённое наблюдение

Зафиксированное различие заголовков

Заголовок для сканера301 Moved Permanently
Заголовок для посетителяWorker threw exception | blackmirrorxp-claim.pages.dev | Cloudflare

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
92/100

This domain, blackmirrorxp-claim.pages.dev, is flagged as a high‑risk brand‑impersonation campaign targeting Cloudflare. Infrastructure analysis shows the domain resolves to 172.66.44.89, an address owned by AS13335 Cloudflare, Inc., and is served through Cloudflare’s authoritative nameservers bailey.ns.cloudflare.com and cody.ns.cloudflare.com. The site presents a TLS certificate issued by Google Trust Services (WE1) and enforces HSTS while supporting HTTP/3, confirming legitimate use of Cloudflare services. The only publicly observable page response is an HTTP 500 error with the title “Worker threw exception | blackmirrorxp-claim.pages.dev | Cloudflare”, indicating a Cloudflare Workers runtime failure rather than a legitimate service page. The domain was created on 2025‑09‑08 via Cloudflare’s registrar and has a Gridinsoft trust score of 0/100. Threat intelligence shows it is listed on five security blocklists and has been blocked by PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura. VirusTotal analysis recorded detections by 2 of 93 scanned vendors. The campaign is classified as a crypto‑scam, although the exact malicious payload or lures have not been disclosed. Defenders should treat the domain as malicious, enforce network‑level blocking, update URL filtering, and monitor for any additional subdomains that resolve to the same Cloudflare IP range. Continuous observation of DNS changes and certificate renewals is advised, as the attacker may leverage Cloudflare’s infrastructure to host further fraudulent content.

VirusTotal
VirusTotal
3 det.
URLQuery
URLQuery
1 threat alert
Сертификат TLS
Просрочен или не проверен
Возраст
11 mo
Зафиксированный статус
Последний известный активный HTTP 301
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 3 / 91 URLQuery 1 threat-system alert PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 11 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
Quad9 DNS 1.1.1.1 malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

6 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  2. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Поставщик платформы Cloudflare US(US)
Контакт для жалобregistrar-abuse@cloudflare.com
IP-адрес 172.66.44.89 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Статус HTTP301 Moved Permanently
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 83/100
Серверы имёнcody.ns.cloudflare.com
Наблюдение TLSпроверено 15.03.2026
Заголовок страницы
Worker threw exception | blackmirrorxp-claim.pages.dev | Cloudflare
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/blackmirrorxp-claim.pages.dev"
  title="PhishDestroy threat report for blackmirrorxp-claim.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>