Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 18. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

cdn-plugin-js[.]beer

Проверка домена cdn-plugin-js.beer на фишинг и безопасность

“403 Forbidden”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Сигналы риска
Всего обнаружений вирусов: 18/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. Последний известный активный
18/91 VT OTX: 12 refs 12.07.2026 2 Blocklists DE DE
Краткий обзор отчёта

cdn-plugin-js.beer — Доступен · доступ ограничен (HTTP 403). Сводка доказательств: VirusTotal 18/91 (ADMINUSLabs, AILabs (MONITORAPP), alphaMountain.ai, BitDefender, Certego); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); CF Radar malicious; PhishDestroy score 100/100. Регистратор: Dynadot.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Stored analysis · 19.07.2026 Ref 686031C0

Analysis as of July 19 2026 indicates that the domain cdn-plugin-js.beer is actively being used for a generic phishing campaign. The site returns an HTTP 403 status code, which suggests that the malicious payload may be hosted behind access controls or that the page is deliberately hidden. DNS resolution points to IP 178.16.52.101, an address registered to Omegatech LTD in Germany. The domain is hosted on Cloudflare infrastructure, using the nameservers rosemary.ns.cloudflare.com and dom.ns.cloudflare.com, and presents a valid Let's Encrypt certificate (YR1). Registration was performed through Dynadot Inc. The domain appears in twelve AlienVault OTX pulses and is listed on three public blocklists, including PhishDestroy, MetaMask, and SEAL, confirming that security vendors have observed malicious activity associated with it. While the exact phishing content has not been disclosed, the presence on multiple blocklists and the repeated appearance in threat‑intel feeds warrant a high‑risk rating. Defenders should block the domain at perimeter firewalls and DNS resolvers, monitor outbound connections to the associated IP address, and add the domain to internal blacklists. Ongoing telemetry should be collected to detect any attempted credential harvesting or payload delivery targeting users. The limited visibility of the landing page (title “403 Forbidden”) means that further investigation, such as sandbox analysis of any downloaded artifacts, is advisable if the domain is ever accessed.

VirusTotal
VirusTotal
18 det.
OTX references
CF Radar
Вредоносный
Сертификат TLS
Просрочен или не проверен
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 18 / 91 URLQuery не проверено PhishStats не проверено OTX 12 community references CF Radar provider verdict: malicious URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Malware Malware Security threats
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN nginx · AS202412 Omegatech LTD
Репутация IP abuse score 21/100 7 reports checked 19.07.2026
IP-адрес 178.16.52.101 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS202412 · Omegatech LTD
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP403 Forbidden
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.07.2026
Серверы имёнdom.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 17.07.2026scanned 19.07.2026
TLS SAN Domainsauth-id-browser.info
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

18 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
ADMINUSLabs
AILabs (MONITORAPP)
alphaMountain.ai
BitDefender
Certego
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперский»
Lionic
Seclookup
SOCRadar
Sophos
Sucuri SiteCheck
VIPRE
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of cdn-plugin-js.beer · checked Jul 19, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/cdn-plugin-js.beer"
  title="PhishDestroy threat report for cdn-plugin-js.beer"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.