discointernet[.]store
“Domain Parked With VentraIP Australia”
discointernet.store — Непроверенный. Олицетворение бренда: Facebook; Тип мошенничества: Social Media Phishing. Сводка доказательств: VirusTotal 2/91 (CRDF, Gridinsoft); PhishDestroy score 71/100. Регистратор: Synergy Wholesale Accr….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain discointernet.store has been identified as a brand impersonation threat specifically targeting Facebook, currently taken offline. This domain was created on August 21, 2025, and registered through Synergy Wholesale Accreditations Pty Ltd, resolving to IP address 103.42.108.46 with no SSL certificate present. The page title observed was 'Domain Parked With VentraIP Australia', indicating the domain was likely set up for fraudulent purposes before being disabled.
Security analysis reveals that this domain is flagged by 1 out of 95 VirusTotal vendors, and it appears on one security blocklist. Despite the low vendor detection rate, the targeted impersonation of Facebook elevates the risk level. The domain's registration details and lack of SSL further support the conclusion that it was intended for malicious activities such as credential theft or phishing campaigns.
Given that discointernet.store is now offline, the immediate threat is mitigated, but organizations should remain vigilant. It is recommended to block this domain at the network level, monitor for any similar domains using the unique seed '02eba8', and educate users about brand impersonation tactics. Continuous monitoring and proactive threat hunting are advised to prevent future incidents.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание