Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 10. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

cn[.]ocagent[.]io

“Sign In · Orca”

Вердикт по угрозе Критический 90/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 10/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. Олицетворение бренда: Orca Последний известный активный
23.07.2026 Orca CDN

Сохранённое наблюдение

Зафиксированное различие заголовков

Заголовок для сканера302 Found
Заголовок для посетителяSign In · Orca

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
90/100

Analysis of cn.ocagent.io shows the domain was created on June 03, 2026 and is registered through Dynadof Inc. The domain resolves to the IPv4 address 108.138.26.88 and is delegated to the name servers harvey.ns.cloudflare.com, lindsey.ns.cloudflare.com, ns-1453.awsdns-53.org, and ns-167. The domain is currently listed as active and has been blocked by the PhishDestroy repository; it also appears on a single external security blocklist. VirusTotal records indicate that the domain has been examined by 91 scanning vendors, none of which have raised a detection at the time of this assessment.

No public evidence of SSL/TLS configuration, HTTP status codes, page titles, or Safe Browsing alerts is available in the supplied intelligence, leaving the exact web content and credential‑harvesting mechanisms unverified. The lack of visible detections does not imply safety, and the absence of additional intelligence means the threat actor’s infrastructure and target profile remain uncertain.

Defenders should treat the domain as hostile: block the domain and its resolved IP at perimeter firewalls and DNS resolvers, continue to monitor for any changes in detection status on VirusTotal and other reputation services, and consider feeding the observed indicators into internal threat‑intel platforms. Ongoing observation of the hosting environment, especially Cloudflare and AWS name‑server usage, is recommended to detect potential redeployment or pivoting activities.

VirusTotal
VirusTotal
10 det.
Сертификат TLS
Amazon
Возраст
2 mo New
Зафиксированный статус
Последний известный активный HTTP 302
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 10 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 158d WHOIS 2 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/14

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 10.08.2026

8 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS16509 Amazon.com, Inc.
IP Context Amazon CloudFront shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 108.138.26.88 CDN
ГеолокацияDE Frankfurt am Main, DE
СетьAS16509 · AWS CloudFront (GLOBAL)
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)ocagent.io · Создано 03.06.2026 (68d · New) Expires 03.06.2027
Статус HTTP302 Found (Temporary)
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено23.07.2026
DOM Analysisanalyzed 23.07.2026DOM analysis score 85/100
Submitted URLhttp://cn.ocagent.io/
Серверы имёнharvey.ns.cloudflare.comlindsey.ns.cloudflare.comns-1453.awsdns-53.orgns-167.awsdns-20.comns-1734.awsdns-24.co.ukns-669.awsdns-19.net
Отпечаток TLS
Наблюдение TLSдействует с 14.06.2026проверено 23.07.2026
Favicon Hash
Заголовок страницы
Sign In · Orca
Сертификат TLS
Valid transport encryption · Выдан Amazon · valid for 158 days

Технологии

Выявлено 9 технологий с высокой уверенностью

Node.js React Amazon Web Services Nginx Next.js HSTS Amazon CloudFront Webpack HTTP/3
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

10 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперский»
SOCRadar
Sophos

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of cn.ocagent.io · checked Jul 23, 2026

69
Needs Work
Performance
FCP
1.51s
First Contentful Paint
LCP
7.68s
Largest Contentful Paint
CLS
0.011
Cumulative Layout Shift
TBT
167ms
Total Blocking Time
SI
5.26s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/cn.ocagent.io"
  title="PhishDestroy threat report for cn.ocagent.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>