Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 7. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

e807c71c2041acb94821918bbf7651[.]gqlki[.]cn

“403 Forbidden”

Вердикт по угрозе Критический 71/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 7/94 Тип мошенничества: Generic Phishing
22.03.2026 CDN
Краткий обзор отчёта

e807c71c2041acb94821918bbf7651.gqlki.cn — Контент недоступен. Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 7/94 (ADMINUSLabs, alphaMountain.ai, CyRadar, Fortinet, LevelBlue); PhishDestroy score 71/100. Регистратор: 商中在线科技股份有限公司.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
5BBB272E
Оценка
71/100

Analysis indicates that the domain e807c71c2041acb94821918bbf7651.gqlki.cn was registered on 2025-05-17 through the registrar 商中在线科技股份有限公司. The authoritative name servers leland.ns.cloudflare.com and natasha.ns.cloudflare.com resolve the domain to the Cloudflare edge address 104.21.22.28, which is geolocated to Canada and associated with Cloudflare, Inc. The host advertises HTTP/3 support but presents no TLS certificate, leaving the connection unencrypted. Threat intelligence flags the domain as a generic phishing site. It appears on one security blocklist and has been explicitly blocked by the PhishDestroy filtering service.

VirusTotal analysis shows that 7 out of 94 scanned security vendors have generated detections for the domain, confirming malicious activity. The Gridinsoft trust score is 0 out of 100, indicating a high confidence of abuse. The domain is currently listed as offline, suggesting that the malicious infrastructure has been taken down or is no longer serving content. Despite these indicators, no public page title, brand target, or payload details have been released, so the exact phishing campaign vectors remain unknown.

Defenders should continue to block any resolution of the domain at the network perimeter, enforce DNS sinkholing for the associated IP address, and monitor for any resurgence of the domain or its aliases. Continuous re‑evaluation of threat feeds is advised, as additional detections may emerge if the actors reactivate the site. The lack of TLS and the low trust score further justify strict deny‑list policies for this host.

VirusTotal
VirusTotal
7 det.
Сертификат TLS
Google Trust Services
Возраст
1.3 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 7 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 14 проверено — блокировок нет TLS valid certificate, 65d WHOIS 15 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) 商中在线科技股份有限公司
IP-адрес 104.21.22.28 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)gqlki.cn · Создано 17.05.2025
Время до первой недоступности 12 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено22.03.2026
DOM Analysisanalyzed 29.07.2026score 56/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://e807c71c2041acb94821918bbf7651.gqlki.cn/
Серверы имёнleland.ns.cloudflare.comnatasha.ns.cloudflare.com
TLS Observationscanned 24.04.2026
Заголовок страницы
403 Forbidden
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 65 days

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Технологии · 2 identified
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

7 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
CyRadar
Fortinet
LevelBlue
SOCRadar
Sophos
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of e807c71c2041acb94821918bbf7651.gqlki.cn · checked Mar 22, 2026

99
Good
Performance
FCP
1.56s
First Contentful Paint
LCP
1.56s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.56s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/e807c71c2041acb94821918bbf7651.gqlki.cn"
  title="PhishDestroy threat report for e807c71c2041acb94821918bbf7651.gqlki.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>