budgetexpandcity.com
“budgetexpandcity.com CRYPTO Mining To The World”
budgetexpandcity.com — Последний известный активный (HTTP 200). Олицетворение бренда: Unknown; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 14/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, Forcepoint ThreatSeeker); Spamhaus DBL_PHISH; PhishDestroy score 100/100. Регистратор: Atak Domain Bilgi Tekn….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
Analysis of budgetexpandcity.com shows a high‑risk phishing infrastructure that remains active as of 12 July 2026. The domain was registered on 21 February 2026 through Atak Domain Bilgi Teknolojileri A.S. and resolves to IP 198.12.66.123, which is assigned to AS36352 HostPapa in the United States. DNS is served by ns5.asuraholehosting.com and ns6.asuraholehosting.com, and the domain publishes an MX record pointing to itself, a pattern often used to support credential‑stealing mail services. The site presents a TLS certificate from Let’s Encrypt (R12) and returns HTTP 200, leveraging Bootstrap, LiteSpeed, Cloudflare, Smartsupp, OWL Carousel, jQuery, GetButton, and cdnjs. The page title "budgetexpandcity.com CRYPTO Mining To The World" suggests a lure towards crypto‑related content, but the page’s internal content has not been examined. Security telemetry shows a Gridinsoft trust score of 0/100 and two of 93 antivirus engines flag the domain, indicating malicious activity. The domain is already blocked by PhishDestroy and appears on one external blocklist. Defenders should immediately block both the domain and its hosting IP, enforce sink‑hole routing for related traffic, and monitor for any email traffic that might use the self‑referencing MX record. Further investigation of the site’s payload and any credential‑capture mechanisms is recommended to fully characterize the threat vector.
Forensic History & Detection Timeline
-
Cloudflare Radar Scan Mar 2, 2026 · 23:30 UTCCloudflare Radar scan registered: View Radar report.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённое наблюдение
Зафиксированное различие заголовков
Сохранённый снимок · 2 sources
Аналитика доменов
Технические деталиDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Технологии · 10 identified
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of budgetexpandcity.com · checked Mar 7, 2026
Данные сообщества
4 сообщения сообщества
КатегорияOTHER_INVESTMENT_SCAM
Сообщения сообщества
Сообщил 1 участник сообщества; впервые замечено 23.03.2026
- Сохранённые сообщения
- 1
- Уникальные URL
- 1
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание