extraordinary-banoffee-40d5d9[.]netlify[.]app
“Excel :: Shared Document”
extraordinary-banoffee-40d5d9.netlify.app — Контент недоступен. Олицетворение бренда: Generic Email; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 16/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CyRadar); URLScan malicious verdict; Google Safe Browsing flagged; PhishDestroy score 95/100. Регистратор: Name.com.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This report details a malicious domain, extraordinary-banoffee-40d5d9.netlify.app, which presents itself as an "Excel :: Shared Document" page. The site is classified as a Generic Email impersonation scam. The threat posed is social engineering, as the page likely mimics a legitimate document-sharing interface to trick users into entering credentials or downloading malware.
Technical analysis reveals the site was flagged by 16 out of 95 VirusTotal vendors. Google Safe Browsing flagged it for SOCIAL_ENGINEERING. Security vendors ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, and CyRadar also flagged the domain. The domain is registered with Name.com, Inc (Netlify) and was created on 2026-02-24. It resolves to IP address 63.176.8.218 (DE), hosted by AS16509 Amazon.com, Inc. The SSL certificate is issued by DigiCert Inc / DigiCert Global G2 TLS RSA SHA256 2020 CA1.
The domain is currently DOWN/OFFLINE. Despite being unreachable, the risk level is high due to confirmed detection by multiple security vendors and Google Safe Browsing. Users who may have previously accessed the site are at risk of credential theft or malware infection.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 8 identified
Bootstrap is a free and open-source CSS framework directed at responsive, mobile-first front-end web development. It contains CSS and JavaScript-based design templates for typography, forms, buttons, navigation, and other interface components.
getbootstrap.com 100% уверенностиCloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% уверенностиNetlify providers hosting and server-less backend services for web applications and static websites.
www.netlify.com 100% уверенностиjQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.
jquery.com 100% уверенностиHTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиGoogle Hosted Libraries is a stable, reliable, high-speed, globally available content distribution network for the most popular, open-source JavaScript libraries.
developers.google.com 100% уверенностиPopper is a positioning engine, its purpose is to calculate the position of an element to make it possible to position it near a given reference element.
popper.js.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание