columbus[.]paywev[.]cc
Сводка доказательств
This domain is flagged as an elevated-risk phishing site specializing in fake payment portal fraud. Analysis indicates the infrastructure was designed to mimic legitimate payment gateways, likely targeting users attempting financial transactions or entering sensitive billing details. The threat type aligns with credential harvesting and potential financial theft, where victims are tricked into submitting payment information on fraudulent interfaces. Infrastructure analysis reveals the domain columbus.paywev.cc was registered on June 12, 2026, through Gname.com Pte. Ltd. It resolves to the IP address 104.21.21.179 and is associated with an SSL certificate issued by Google Trust Services. The domain has been flagged by 6 out of 95 security vendors on VirusTotal and appears on at least one security blocklist. Despite its current offline status, historical data confirms its use in phishing operations, with detection rates and registrar choice consistent with known fraudulent activity patterns. Mitigation steps for this specific threat type include immediate blocking of the domain and associated IP address across network security controls. Organizations should monitor for indicators of compromise, such as unusual payment portal access attempts or unauthorized transactions linked to this domain. End users should be educated on verifying payment gateway authenticity, particularly checking for SSL certificate details and domain legitimacy before entering sensitive information. Security teams are advised to review logs for connections to 104.21.21.179 and correlate with any reported fraud incidents.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание