Skip to security report
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

exfilforums[.]su

Проверка домена exfilforums.su на фишинг и безопасность

“ExfilForums”

Вердикт по угрозе Высокий 67/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 4/95 Олицетворение бренда: Telegram
4/95 VT 08.08.2025 Недоступно с 08.05.2026 Telegram Brand Impersonation 273d to unavailable CH CH
Краткий обзор отчёта

exfilforums.su: VirusTotal — 4 срабатываний из 95. Проверьте DNS, SSL, регистратора, блок-листы и данные об угрозах.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Summary
HIGH
Ref
17BA5CD7
Score
67/100
Mode
Evidence v1

PhishDestroy first recorded exfilforums.su on Aug 8, 2025. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 67/100.

The latest stored availability state is “Content unavailable” on Aug 1, 2026 at 01:10 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 4 detections from 95 scanners in the stored check on Feb 23, 2026 at 05:20 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 2, 2026 at 10:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored no positive flag on Mar 3, 2026 at 04:14 UTC. This time-bound result is not evidence of safety. AlienVault OTX stored 0 pulse references on Mar 2, 2026 at 01:27 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 14, 2026 at 22:35 UTC. That result is not evidence of safety. A URLScan capture is stored from Mar 5, 2026 at 23:19 UTC.

Stored context lists registrar REGTIME-SU, IP address 185.208.156.66, registration date Apr 20, 2025, apparent target Telegram. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
4 det.
Gridinsoft
0/100
Возраст
1.3 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 4 / 95 URLQuery отчет сохранен — ожидается подробный вердикт OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 16 mo old Screenshot 2 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 0/100

Pipeline реагирования на угрозы

Discovery
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Stored Capture

Аналитика доменов

Домен
Сервер / ASN LiteSpeed · AS42624 swissnetwork02 Global-Data System IT Corporation, SC
Репутация IP abuse score 0/100 0 reports checked 19.06.2026
Регистратор REGTIME-SU
IP-адрес 185.208.156.66 CH
ГеолокацияCH Zürich, CH
СетьAS42624 · Global-Data System IT Corporation
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 20.04.2025 Expires 20.04.2026
Время до первой недоступности 273 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено08.08.2025
Submitted URLhttps://exfilforums.su/
Серверы имёнns1.safe-networks.net.ns2.safe-networks.net.
Заголовок страницы
ExfilForums
Impersonates
Telegram
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 95 отметили этот домен
View on VT
alphaMountain.ai
Fortinet
Seclookup
Sophos

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

Ты не один, и тебе нечего стыдиться. Мошенники — это искушенные преступники, которые злоупотребляют доверием. Сообщение о вашем случае — самое действенное оружие в борьбе с мошенничеством: ваше заявление может уберечь других от того, чтобы стать жертвами, и помочь правоохранительным органам принять меры. Молчание — главное преимущество мошенника. Разбей это.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Europol
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Action Fraud
Сообщайте о мошенничестве и киберпреступлениях в Англии, Уэльсе и Северной Ирландии
Contact centre0300 123 2040
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Об этом отчете: exfilforums.su

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “ExfilForums” и мог выдавать себя за Telegram.

Начиная с 02.08.2026, exfilforums.su обнаруживался механизмами безопасности 4.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/exfilforums.su"
  title="PhishDestroy threat report for exfilforums.su"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>