ee[.]vip
Проверка домена ee.vip на фишинг и безопасность
“USDT ZONE | uz.com | Anonymous | Auto Payout | Decentralized cryptocurrency C...”
ee.vip — Последний известный активный (HTTP 200). Тип мошенничества: Crypto Gambling. Сводка доказательств: VT 4/91 (alphaMountain.ai, CRDF, Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; BL 0; PD 77/100. Регистратор: Go Montenegro Domains.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This investigation focuses on the domain ee.vip, observed as active on 24 July 2026. The site resolves to the IPv4 address 43.169.27.7, which is announced by AS139341 (ACE) and geolocated to Singapore. The TLS certificate presented is issued by TrustAsia Technologies, Inc. under the TrustAsia DV TLS RSA CA 2025, indicating a valid‑date certificate but offering no mitigation against abuse. VirusTotal reports that one of ninety‑three scanning engines flagged the domain, confirming at least one detection among many scanners. The domain appears on a single security blocklist and is currently listed by PhishDestroy as blocked, reinforcing its malicious reputation. The registrar listed is Go Montenegro Domains, LLC, and the domain was registered on 21 February 2026.
Technical fingerprints show the site is hosted on Amazon Web Services, utilizes Amazon S3 storage, and enforces HTTP Strict Transport Security. Nameserver delegation points to ns1.teodns.com and ns2.teodns.com. An HTTP GET returns status code 200, and the page title captured reads “USDT ZONE | uz.com | Anonymous | Auto Payout | Decentralized cryptocurrency Casi”, which aligns with the reported scam type of crypto gambling. Gridinsoft assigns a trust score of 0 out of 100, indicating the lowest confidence in legitimacy. The phishing kit identified is the “Gambler Scam” kit, which is commonly employed to lure victims into fraudulent cryptocurrency gambling operations. The overall risk rating is high, and the domain remains active.
Defenders should block outbound connections to 43.169.27.7 and add ee.vip to URL filtering and DNS sinkhole lists. Monitoring of TLS certificate changes and the associated AWS resources may provide early indicators of re‑deployment. Because the page title references USDT and auto‑payout mechanisms, threat‑hunters should correlate any observed traffic to known USDT‑related abuse patterns.
Сигналы безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Casino / Gambling License Verification
Технологии · 3 identified
Cloud computing platform offering compute, storage, and networking services.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of ee.vip · checked Mar 2, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: ee.vip
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “USDT ZONE | uz.com | Anonymous | Auto Payout | Decentralized cryptocurrency Casino”.
Начиная с 07.08.2026, ee.vip обнаруживался механизмами безопасности 4.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание