Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

event-ripple[.]io

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 15/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 1. Тип мошенничества: Credential Phishing
26.06.2026 CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

This domain, event-ripple.io, operated as a credential harvesting platform designed to mimic legitimate event notification services. Analysis indicates the infrastructure was used to collect login credentials, payment details, and personal information through deceptive event registration forms and fake login portals. The site employed social engineering tactics, including urgency-based messaging about limited-time offers or exclusive event access, to prompt victims into submitting sensitive data. Infrastructure analysis reveals multiple high-confidence indicators of malicious activity. The domain was created on June 17, 2026, and resolved to IP address 188.114.96.3, hosted with a Let's Encrypt SSL certificate (serial E7). Security vendors detected the threat with 9/95 engines on VirusTotal flagging the domain as malicious. The domain appeared on two security blocklists and was actively blocked by multiple threat intelligence feeds prior to being taken offline. Users who visited event-ripple.io or submitted information should immediately reset credentials for any accounts accessed during the interaction. Enable multi-factor authentication on all critical accounts, particularly financial and email services. Monitor accounts for unauthorized transactions or suspicious login attempts. Organizations should update security policies to block domains created within the last 30 days that exhibit similar infrastructure patterns, such as Let's Encrypt certificates with short validity periods and hosting on shared cloud IP ranges. Network administrators should review logs for connections to 188.114.96.3 and implement DNS-based blocking for newly registered domains resolving to this IP.

VirusTotal
VirusTotal
15 det.
Сертификат TLS
Просрочен или не проверен -15d
Возраст
2 mo New
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 15 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 2 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

9 внешних источников под наблюдением Совпадений нет

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 17.06.2026 (56d · New)
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.06.2026
Серверы имёнjermaine.ns.cloudflare.com
Отпечаток TLS
Наблюдение TLSдействует с 30.04.2026проверено 17.06.2026
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E7

Технологии

Выявлено 3 технологии с высокой уверенностью

Cloudflare Browser Insights Cloudflare HTTP/3
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 13 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Lionic
SOCRadar
Sophos
VIPRE

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/event-ripple.io"
  title="PhishDestroy threat report for event-ripple.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>