Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

confirmation-id7902[.]com

Проверка домена confirmation-id7902.com на фишинг и безопасность

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 15/91
15/91 VT OTX: 18 refs 12.06.2026 Недоступно с 06.08.2026 54d to unavailable US US
Краткий обзор отчёта

confirmation-id7902.com — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, ESET); PhishDestroy score 95/100. Регистратор: Hello Internet.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Stored analysis · 29.07.2026 Ref 4F3DC5D3 95/100 КРИТИЧЕСКИЙ

Analysis of confirmation-id7902.com indicates an active phishing domain registered on June 12, 2026, through Hello Internet Corp. The domain is currently flagged by one security blocklist, specifically PhishDestroy, and resolves to the IP address 216.120.147.200. VirusTotal scans show that 15 out of 91 security vendors detect this domain as malicious, reinforcing its elevated risk classification. No additional details regarding the specific brand target, phishing kit, or page content are available at this time, as the domain's exact content has not been analyzed.

Infrastructure analysis reveals the domain remains operational, though its hosting provider and autonomous system details are not specified. The registration date suggests recent deployment, aligning with typical phishing domain lifecycles. Defenders should treat this domain as a confirmed phishing threat and implement blocking measures at the network and endpoint levels.

Monitoring for related infrastructure, such as associated IP addresses or newly registered domains under the same registrar, is recommended to identify potential campaign expansion. If additional intelligence emerges, such as brand impersonation or phishing kit identification, further mitigation steps should be taken to disrupt the threat actor's operations.

VirusTotal
VirusTotal
15 det.
OTX references
Возраст
2 mo New
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 15 / 91 URLQuery не проверено PhishStats не проверено OTX 18 community references CF Radar scan completed URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 2 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасности
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/11

Статус в публичных блок-листах

Аналитика доменов

Домен
Репутация IP abuse score 0/100 0 reports checked 29.07.2026
IP-адрес 216.120.147.200 US
ГеолокацияUS Tampa, US
Сеть Bodis, LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 12.06.2026 (57d · New)
Статус HTTP502 Error
Время до первой недоступности 54 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.06.2026
Submitted URLhttp://confirmation-id7902.com/
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 17 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/confirmation-id7902.com"
  title="PhishDestroy threat report for confirmation-id7902.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.