Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is ali28077778@outlook.com. The latest stored availability evidence still shows the domain reachable; 1 month has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
1 month
Reports sent
1
Latest case ID
PD-20260713-047FA3
Current status
Observed active at latest stored check
Безопасность домена и анализ угроз

cart-whatsapp[.]hl[.]cn

“🛍️ WHATSAPP网页版 - 于琳琅之间,收藏每一份真诚心意”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 19/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts
13.07.2026 1 Report Sent CDN
Краткий обзор отчёта

cart-whatsapp.hl.cn — Непроверенный. Сводка доказательств: VirusTotal 19/91 (Criminal IP, alphaMountain.ai, BitDefender, Cluster25, CRDF); URLQuery 2 alerts; Spamhaus DBL_PHISH; CF Radar malicious; PhishDestroy score 95/100. Регистратор: 万商云集(成都)科技股份有限公司.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A94D5C22
Оценка
95/100

The domain cart-whatsapp.hl.cn was registered on 10 July 2026 through the registrar 万商云集(成都)科技股份有限公司 and is currently hosted on the IP address 172.67.168.76. Both authoritative name servers listed for the zone are aiden.ns.cloudflare.com and elsa.ns.cloudflare.com, indicating the use of Cloudflare’s DNS service. The domain is flagged as a generic_phishing infrastructure and remains active as of the report date (13 July 2026). No public content or page metadata has been disclosed, so the exact phishing lure or targeted brand cannot be confirmed at this time. The short registration window and immediate activation are consistent with a rapid‑deployment abuse pattern. Defenders should add the domain and its resolving IP to blocklists, enforce DNS‑level filtering, and monitor outbound connections to the IP for anomalous traffic. Because the domain uses Cloudflare’s edge network, typical mitigation may involve sinkholing the DNS records or employing response‑policy zones to return NXDOMAIN for queries. Continuous reconnaissance is advised to detect any future changes to the DNS configuration or additional sub‑domains that may be leveraged for credential‑harvesting campaigns.

VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
2 threat alerts
CF Radar
Вредоносный
ScamAdviser
Scamadviser
80/100
Сертификат TLS
Google Trust Services / WE1
Возраст
1 mo New
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 19 / 91 URLQuery 2 threat-system alerts PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 49d WHOIS 1 mo old Снимок экрана 4 captures · 3 sources Цепочка перенаправлений не исследовано Scamadviser 80/100
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS cart-whatsapp.hl.cn malicious Sinkholed
OpenDNS cart-whatsapp.hl.cn phishing Phishing Block
CF Cloudflare Radar Verdict Вредоносный
Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13
Sent Report Recorded
Stored sent-report record for registrar 万商云集(成都)科技股份有限公司, hosting provider, 1 abuse contact
ali28077778@outlook.com
13.07.2026

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор 万商云集(成都)科技股份有限公司
IP-адрес 104.21.94.133 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 10.07.2026 (39d · New) Expires 10.07.2027
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено13.07.2026
DOM Analysisanalyzed 13.07.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://cart-whatsapp.hl.cn/
Серверы имёнaiden.ns.cloudflare.comelsa.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 10.07.2026scanned 13.07.2026
Favicon Hash
Case ID
Заголовок страницы
🛍️ WHATSAPP网页版 - 于琳琅之间,收藏每一份真诚心意
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services / WE1 · valid for 49 days
Технологии · 5 identified
Cart Functionality
Ecommerce

Websites that have a shopping cart or checkout page, either using a known ecommerce platform or a custom solution.

www.wappalyzer.com 100% уверенности
HSTS
Безопасность

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Cloudflare Browser Insights
Analytics RUM

Cloudflare Browser Insights is a tool that measures the performance of websites from the perspective of users.

www.cloudflare.com 100% уверенности
Cloudflare
CDN

Cloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.

www.cloudflare.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 14 detections
Criminal IP
alphaMountain.ai
BitDefender
Cluster25
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
MalwareURL
Seclookup
SOCRadar
Sophos
VIPRE
Webroot
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260713-047FA3 Recipient: ali28077778@outlook.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 84.6 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/cart-whatsapp.hl.cn"
  title="PhishDestroy threat report for cart-whatsapp.hl.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>