Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 14. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

couponsuv[.]org

Проверка домена couponsuv.org на фишинг и безопасность

“恭喜,站点创建成功!”

Вердикт по угрозе Критический 92/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 14/95 URLQuery threat systems: 2 alerts
14/95 VT URLQuery: 2 threat alerts 08.02.2026 Недоступно с 12.05.2026 1 Report Sent 92d to unavailable HK HK
Краткий обзор отчёта

couponsuv.org — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 14/95 (ADMINUSLabs, alphaMountain.ai, Cluster25, CyRadar, Fortinet); URLQuery 2 alerts; Google Safe Browsing flagged; PhishDestroy score 92/100. Регистратор: Amazon.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
39E34A69
Оценка
92/100

The domain couponsuv.org presents a fraudulent site. The page title, "恭喜,站点创建成功!" (Chinese for "Congratulations, site created successfully!"), indicates the domain is a placeholder or default landing page, not a functional coupon or service site. Google Safe Browsing flags it for SOCIAL_ENGINEERING, suggesting the site attempts to deceive users into providing sensitive information. The use of "couponsuv" in the domain likely aims to impersonate a coupon-related brand to lure victims.

Technical evidence confirms the threat. VirusTotal reports 14 out of 95 vendors flagging the site as malicious, including ADMINUSLabs, alphaMountain.ai, Cluster25, CyRadar, and Fortinet. The domain was registered on 2026-02-21 via Amazon Registrar, Inc., a recent creation date typical for short-lived scam domains. The IP address 101.32.74.146 is hosted in Hong Kong on AS132203 (Tencent Building, Kejizhongyi Avenue). No SSL certificate is present, indicating no encryption. Nameservers are ns-1437.awsdns-51.org, ns-1885.awsdns-43.co.uk, ns-440.awsdns-55.com, and ns-561.awsdns.

The site is currently offline and down. GridinSoft trust rating is 0 out of 100, and ScamAdviser trust is 36 out of 100, both indicating high risk. The combination of recent registration, low trust scores, social engineering flag, and multiple vendor detections places this domain at a high risk level. Users should avoid any interaction with this domain.

VirusTotal
VirusTotal
14 det.
URLQuery
URLQuery
2 threat alerts
ScamAdviser
Scamadviser
36/100
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 14 / 95 URLQuery 2 threat-system alerts PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано Scamadviser 36/100
Сигналы безопасности
SA Scamadviser Warnings 36/100
The website's owner is hiding his identity on WHOIS using a paid service This website does not have many visitors We found many low rated websites on the same server This website has only been registered recently.
According to the SSL check the certificate is valid DNSFilter considers this website safe
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed couponsuv.org malicious Sinkholed
DNS4EU couponsuv.org malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/13
Sent Report Recorded
Stored sent-report record for registrar Amazon Registrar, Inc., hosting provider, 2 abuse contacts
trustandsafety@support.aws.comabuse@tencent.com
08.02.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
恭喜,站点创建成功!

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Сервер / ASN openresty · AS132203 Tencent Building, Kejizhongyi Avenue
Репутация IP abuse score 0/100 0 reports checked 16.06.2026
Регистратор Amazon US(US)
IP-адрес 101.32.74.146 HK
ГеолокацияHK Hong Kong, HK
СетьAS132203 · Tencent Building, Kejizhongyi Avenue
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Время до первой недоступности 92 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено08.02.2026
DOM Analysisanalyzed 23.04.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://couponsuv.org/
Серверы имёнns-1437.awsdns-51.orgns-1885.awsdns-43.co.ukns-440.awsdns-55.comns-561.awsdns-06.net
TLS Observationscanned 21.06.2026
Case ID
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

14 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Cluster25
CyRadar
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
MalwareURL
Seclookup
SOCRadar
Sophos
VIPRE

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260208-648CA6 Recipient: abuse@tencent.com
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 17.4 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/couponsuv.org"
  title="PhishDestroy threat report for couponsuv.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.