Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

facenes1t[.]top

“Facebook Shop”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 19/93 Олицетворение бренда: Apple
OTX: 1 ref 26.02.2026 Apple

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

The domain facenes1t.top is identified as a brand impersonation phishing site targeting Apple Inc. Analysis confirms the domain is designed to deceive users by masquerading as an official Apple service, likely to harvest credentials, payment details, or distribute malicious payloads. The page title, 'Facebook Shop,' suggests an attempt to blend phishing content with seemingly legitimate e-commerce activity, a tactic commonly observed in fraudulent campaigns. The domain is currently offline, but its infrastructure and historical activity warrant close scrutiny. Infrastructure analysis reveals the domain was registered through NameSilo, LLC, on December 15, 2025, an unusually future-dated creation timestamp that may indicate an error or deliberate obfuscation. It resolves to the IP address 149.88.94.71, hosted in Hong Kong under AS137899 (I LAYER LIMITED), a network segment frequently associated with malicious activity. Security vendors have flagged the domain in 19 of 95 VirusTotal scans, with one confirmed blocklist entry. The SSL certificate, classified as R13, further indicates low trust, as this type of certificate is often used in short-lived or disposable phishing campaigns. The combination of these technical indicators—registrar, IP reputation, blocklist presence, and vendor detections—strongly supports the classification of facenes1t.top as a high-risk impersonation threat. As of the latest assessment, facenes1t.top has been taken offline, likely due to enforcement actions or hosting provider intervention. However, the domain remains a potential risk due to its registration status and historical malicious activity. Organizations and users are advised to block the domain at the DNS or network level to prevent accidental access. Security teams should monitor for related infrastructure, such as subdomains or newly registered lookalike domains, which may emerge as part of the same campaign. If credentials or sensitive data were entered on this site, immediate password resets and multi-factor authentication enforcement are recommended. Proactive threat hunting for indicators of compromise, including the IP address 149.88.94.71 and associated SSL certificate fingerprints, should be conducted to identify any residual exposure.

VirusTotal
VirusTotal
19 det.
OTX references
Сертификат TLS
Просрочен или не проверен -152d
Возраст
8 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 19 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX 1 community reference CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 8 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Заголовок страницы
Facebook Shop
Impersonates
Apple Backpack Binance Bitfinex Celer Coinbase Facebook Foundation +9
Сертификат TLS
Просрочен или не проверен · Выдан R13

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Fakeshopbrand: Facebook report ↗
Сервер / ASN nginx · AS401696 COGNETCLOUD, US
Репутация IP IP abuse confidence 0/100 1 report checked 15.06.2026
Регистратор NameSilo US(US) PhishDestroy Investigation
Контакт для жалобabuse@namesilo.com
IP-адрес 149.88.94.71 HK
ГеолокацияHK Kwai Chung, HK
СетьAS401696 · AS137899 I LAYER LIMITED
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 15.12.2025 (241d)
Время до первой недоступности 54 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 24.03.2026DOM analysis score 78/10017 brand signals
Серверы имёнns3.dnsowl.com
Наблюдение TLSдействует с 15.12.2025
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
Criminal IP
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
«Касперский»
Lionic
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/facenes1t.top"
  title="PhishDestroy threat report for facenes1t.top"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.