directdashexpress[.]com
Проверка домена directdashexpress.com на фишинг и безопасность
“Welcome to Directdash Express - Premium Global Shipping Solutions”
directdashexpress.com — Скрытый · достижимый (HTTP 502). Олицетворение бренда: Across; Тип мошенничества: Generic Phishing. Сводка доказательств: VT 3/91 (alphaMountain.ai, CRDF, Gridinsoft); URLQuery 0; URLScan malicious; GSB no flag; BL 0; cloaking observed; PD 65/100. Регистратор: Cosmotown.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed directdashexpress.com on Jan 26, 2026. Positive findings were recorded by VirusTotal and URLScan. Evidence score: 65/100.
VirusTotal recorded 3 detections among 91 engines: alphaMountain.ai, CRDF, Gridinsoft on Aug 1, 2026 at 02:23 UTC. URLScan returned a malicious verdict with score 100 on Mar 27, 2026 at 12:07 UTC. AlienVault OTX listed 1 community pulse reference (not vendor detections) on Mar 1, 2026 at 10:59 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC.
Cloaking was recorded with HTTP 502 on Aug 7, 2026 at 01:57 UTC. Registration records list Cosmotown, Inc. as the registrar. At collection time, the domain resolved to 161.97.121.66. Collected metadata identifies Across as the apparent target. Captured page title: “Welcome to Directdash Express - Premium Global Shipping Solutions”. PhishDestroy classified the observed content as Generic Phishing. DOM analysis completed on Apr 23, 2026 at 03:23 UTC; stored DOM score 10/100. IoC extraction completed on Aug 1, 2026 at 04:03 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis24.06.2026
The domain directdashexpress.com, impersonating the brand "across," has a high threat score of 75/100 and is currently down. It has been flagged as malicious by 3 out of 95 security vendors, including alphaMountain.ai, Gridinsoft, and SOCRadar, and is listed on one public blocklist. Google Safe Browsing has not flagged this domain, indicating a potential gap in detection.
Registered with Cosmotown, Inc. in the US, the domain was created on February 21, 2026, and was first detected on January 26, 2026. The hosting IP is 161.97.121.66, which may require further investigation due to its association with this phishing operation.
Block this domain at the perimeter and submit a report to the registrar's abuse desk to mitigate potential threats.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: directdashexpress.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Welcome to Directdash Express - Premium Global Shipping Solutions” и мог выдавать себя за Across.
Начиная с 07.08.2026, directdashexpress.com обнаруживался механизмами безопасности 3.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание