Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 9. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

coretrustcreditunion[.]com

“Core Trust Credit Union - Dedicated to innovating, simplifying, and humanizing digital banking.”

Вердикт по угрозе Критический 82/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 9/95 Олицетворение бренда: Across
19.10.2025 Across CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
82/100

Analysis indicates that the domain coretrustcreditunion.com was registered on 5 May 2025 through the Atak Domain registrar and currently resolves to the IP address 104.21.63.72, which belongs to Cloudflare’s AS13335 network in the United States. The domain is hosted behind Cloudflare’s DNS service, as shown by the authoritative nameservers mckinley.ns.cloudflare.com and yichun.ns.cloudflare.com. No TLS certificate is presented, meaning the site does not serve HTTPS traffic. The site title captured during a brief crawl reads “Core Trust Credit Union - Dedicated to innovating, simplifying, and humanizing digital banking,” matching the legitimate brand’s marketing language and confirming a brand‑impersonation intent.

Security‑rating services assign extremely low trust scores: Gridinsoft reports 0/100, and Scamadviser reports 1/100. VirusTotal scans show that nine of ninety‑five antivirus or URL‑reputation engines flagged the domain, and the domain appears on at least one public blocklist. PhishDestroy has taken the domain offline, and its current status is listed as offline. The available evidence points to a classic brand‑impersonation campaign targeting users of Core Trust Credit Union, although the “brand target” field lists “across,” suggesting the operators may intend to reuse the same infrastructure for multiple financial brands.

The lack of a TLS certificate, combined with the low trust scores and multiple vendor detections, indicates a high likelihood of malicious intent. Defenders should block the domain at perimeter filters, add the IP address 104.21.63.72 to deny lists if not already covered by existing Cloudflare block rules, and monitor future registrations from Atak Domain that resolve to the same Cloudflare IP range. Continuous re‑scanning of the domain on VirusTotal and inclusion in internal phishing‑email detection signatures are recommended until the infrastructure is fully mitigated.

VirusTotal
VirusTotal
9 det.
Возраст
1.3 yr
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 9 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 15 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Сигналы безопасности
SA Scamadviser Warnings
Free email address used for contact Free email address used as technical contact Free email address used for contact administrator address The Tranco rank (how much traffic) is rather low The server of the site has several low reviewed other websites The references on Social Media were negative The age of this site is (very) young. This website's data-sensitive services are hosted on a shared server.
We found a valid SSL certificate DNSFilter labels this site as safe

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Заголовок страницы
Core Trust Credit Union - Dedicated to innovating, simplifying, and humanizing digital banking.
Impersonates
Across Google Revolut

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 104.21.63.72 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 05.05.2025 Expires 05.05.2026
Статус HTTP502 Error
Время до первой недоступности 201 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено19.10.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1003 brand signals
Submitted URLhttps://coretrustcreditunion.com/
Серверы имёнmckinley.ns.cloudflare.comyichun.ns.cloudflare.com
Наблюдение TLSпроверено 12.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

9 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
ESET
Fortinet
G-Data
«Касперский»
Seclookup
Sophos
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

ScamAdviserScamAdviser Оценка доверия 1/100Статус: Very Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/coretrustcreditunion.com"
  title="PhishDestroy threat report for coretrustcreditunion.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.