cf179609-wordpress-rd2y2[.]tw1[.]ru
“Домен припаркован в Timeweb”
cf179609-wordpress-rd2y2.tw1.ru — Непроверенный. Олицетворение бренда: Wordpress; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); CF Radar malicious; PhishDestroy score 91/100. Регистратор: TIMEWEB-RU.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain cf179609-wordpress-rd2y2.tw1.ru is currently active and has been classified as a brand‑impersonation site targeting WordPress users. Registration data shows the domain was created on 29 June 2006 and is hosted by TIMEWEB‑RU, using the nameservers ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, and ns4.timeweb.org. DNS resolution points to IP 92.53.96.105, which belongs to AS9123 JSC TIMEWEB in Russia. An HTTPS certificate issued by GlobalSign (GlobalSign GCC R3 DV TLS CA 2020) is present, but the HTTP response is a 302 redirect to a parked page titled "Домен припаркован в Timeweb". Reputation metrics are extremely low: Gridinsoft assigns a trust score of 0 / 100, Scamadviser rates the site 1 / 100, and 13 of 95 VirusTotal scanners have flagged the domain. It appears on two security blocklists and is specifically listed by PhishDestroy and PhishingDB. While the exact content of the site beyond the parked page has not been publicly captured, the combination of a low trust rating, multiple detections, and explicit blocklist listings suggests a high likelihood of malicious intent aimed at deceiving WordPress users. Defenders should block DNS resolution to 92.53.96.105, monitor outbound connections for any attempts to contact this domain, and include the domain in URL filtering policies. Continuous re‑assessment is advised in case the site evolves beyond its current parked state.
Сигналы безопасности
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание