Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 27CA3FA9

MALICIOUS — CRITICAL

Проверка домена cuentacorriente.com.co на фишинг и безопасность

cuentacorriente[.]com[.]co

Analysis of cuentacorriente.com.co indicates that the domain was registered on May 14, 2011 through NameCheap, Inc.

95/100 evidence score · Critical
VirusTotal
15/91
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-07-21 18:45 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

cuentacorriente.com.co — Контент недоступен (HTTP 502). Олицетворение бренда: Trust Wallet; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 15/91 (alphaMountain.ai, BitDefender, CRDF, Emsisoft, Forcepoint ThreatSeeker); URLQuery 3 alerts; URLScan malicious verdict; Spamhaus DBL_SPAM; CF Radar malicious; PhishDestroy score 95/100. Регистратор: NameCheap.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 27CA3FA9

Analysis of cuentacorriente.com.co indicates that the domain was registered on May 14, 2011 through NameCheap, Inc. and continues to resolve to the IPv4 address 158.94.209.40. The authoritative name servers are dns1.namecheaphosting.com and dns2.namecheaphosting.com. The domain is currently listed as active and has been classified with a high risk rating. Detection data show that four of ninety‑five security vendors on VirusTotal have flagged the domain, and the domain appears on one external blocklist.

PhishDestroy has already added the domain to its blocklist, confirming its use in phishing campaigns. No additional public indicators such as SSL certificate details, HTTP status codes, page title, or Safe Browsing verdicts were provided in the intelligence feed. Consequently, the precise phishing payload, targeted brand, or lure technique remain unknown. Defenders should ensure that outbound traffic to 158.94.209.40 is monitored and, where possible, blocked.

Existing DNS filtering solutions should be updated to include the domain and its associated name servers. Endpoint protection platforms should be configured to treat any detection from the four VirusTotal‑flagged vendors as malicious. Continuous threat‑intel monitoring is advised to capture any future changes, such as additional blocklist listings or new vendor detections, which could clarify the phishing campaign’s scope.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
CF Radar
Вредоносный
Сертификат TLS
Просрочен или не проверен
Возраст
15.2 yr
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных12 recorded checks
VirusTotal 15 / 91 URLQuery 3 threat-system alerts PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 186 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
OpenDNS cuentacorriente.com.co phishing Phishing Block
Cloudflare DNS cuentacorriente.com.co malicious Sinkholed
DNS4EU cuentacorriente.com.co malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Phishing
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Let's Encrypt

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
17/17
Угроза устранена
cuentacorriente.com.co обнаружены и помещены в очередь для полного анализа
21.07.2026
URLScan.io Capture
Stored URLScan report with capture artifacts
21.07.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
Web Archive
Preserved in Wayback Machine — historical evidence archived
21.07.2026
VirusTotal
15/91 recorded on VirusTotal
29.07.2026
Google Safe Browsing
21.07.2026
CF Radar: Malicious
Cloudflare Radar classified this domain as phishing
Brand Impersonation
Impersonation of Trust Wallet
Forensic Evidence Collected
Stored evidence from URLScan.io, URLQuery, stored screenshot
21.07.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Site Came Back Online
Domain is responding again — monitoring resumed
07.08.2026
Content Observed Unavailable
Мониторинг зафиксировал недоступный ответ (HTTP 502); причина не была установлена ​​независимо.
06.08.2026
Sent Report Recorded
Stored sent-report record for registrar NameCheap, Inc., hosting provider, 2 abuse contacts
abuse@namecheap.comabuse@omegatech.sc
21.07.2026
Опубликовано «DestroyList»
21.07.2026
Content Observed Unavailable
Последние сохраненные проверки указывают на то, что сообщаемый контент недоступен; это не устанавливает, кто или что вызвало изменение.
06.08.2026
Время до первой недоступности
С момента обнаружения до первого недоступного наблюдения прошло 363 часов.

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Trust Wallet report ↗
Telegram IoCs 1 extracted https://t.me/trustwallet
Сервер / ASN Apache/2.4.58 (Ubuntu) · AS202412 Omegatech LTD
Репутация IP abuse score 0/100 4 reports checked 21.07.2026
Регистратор NameCheap US(US)
IP-адрес 158.94.209.40 NL
ГеолокацияNL Amsterdam, NL
СетьAS202412 · Omegatech LTD
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 14.05.2011 Expires 13.05.2027
Статус HTTP502 Error
Время до первой недоступности 15 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено21.07.2026
DOM Analysisanalyzed 22.07.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 1 Telegram IoC
Submitted URLhttps://cuentacorriente.com.co/
Серверы имёнdns1.namecheaphosting.comdns2.namecheaphosting.com
MX Records5 mx1-hosting.jellyfish.systems 10 mx2-hosting.jellyfish.systems 20 mx3-hosting.jellyfish.systems
TLS Fingerprint
TLS Observationvalid from 10.07.2026scanned 21.07.2026
TLS SAN Domainstrust-security.orgwww.trust-security.org
Favicon Hash
Case ID
Заголовок страницы
Best Crypto Wallet for Web3, NFTs and DeFi | Trust Security
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt · valid for 78 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 7 detections
alphaMountain.ai
BitDefender
CRDF
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
Netcraft
SOCRadar
Sophos
VIPRE
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/cuentacorriente.com.co"
  title="PhishDestroy threat report for cuentacorriente.com.co"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>