Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 7F4EACF1

MALICIOUS — CRITICAL

fidelityworkplaceeq[.]click

15 of 93 security engines flagged the domain; the latest stored check returned HTTP 502.

95/100 evidence score · Critical
VirusTotal
15/93
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-26 22:23 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 15. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

fidelityworkplaceeq.click — Контент недоступен (HTTP 502). Олицетворение бренда: Fidelity; Тип мошенничества: Banking Phishing. Сводка доказательств: VirusTotal 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLScan malicious verdict; PhishDestroy score 95/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Digest

Ref 7F4EACF1

fidelityworkplaceeq.click is classified critical with an evidence score of 95/100. 15 of 93 security engines flagged the domain. Registered 21 Feb 2026, hosted on 43.162.112.221 (TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN, US). The latest stored check on 9 Aug 2026 returned HTTP 502 and includes a capture.

Stored generated summary (templated)cerebras · 24.07.2026

Retained for the record. This text repeats stored detection facts and is not presented as authored analysis.

fidelityworkplaceeq.click was registered on 21 February 2026 and resolves to the IPv4 address 43.162.112.221. The IP is allocated to AS132203 in the United States, specifically a Tencent Building on Kejizhongyi Avenue. The host presents an SSL certificate with an E7 rating, indicating weak encryption. The site’s page title is “Log In to Fidelity NetBenefits”, aligning with the observed scam type of banking phishing. Threat intelligence from AlienVault OTX lists the domain in fourteen separate pulses, reflecting repeated sightings across different feeds.

PhishDestroy has actively blocked the domain, and it appears on a single external security blocklist. Gridinsoft assigns a trust score of zero out of one hundred, confirming a reputation of high maliciousness. VirusTotal analysis shows fifteen of ninety‑three scanning engines flag the domain, reinforcing the malicious assessment. The domain is currently listed as offline, and its status is recorded as taken offline by the reporting source. The available evidence suggests that the infrastructure was deliberately provisioned to impersonate Fidelity’s NetBenefits portal in order to harvest credentials.

No additional content or behavioral data is publicly available, leaving the full scope of the campaign uncertain. Defenders should continue to block the IP address 43.162.112.221, add fidelityworkplaceeq.click to local and network‑wide deny lists, and monitor for any resurgence of the domain or related subdomains. Ongoing correlation with OTX pulse identifiers and the PhishDestroy blocklist can assist in early detection of future iterations. Organizations using Fidelity NetBenefits should educate users about the illegitimate login page and enforce multi‑factor authentication where possible.

VirusTotal
VirusTotal
15 det.
OTX references
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 15 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX 14 community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Fidelity report ↗
Сервер / ASN AS132203 TENCENT-NET-AP-CN Tencent Building, Kejizhongyi Avenue, CN
Репутация IP abuse score 0/100 1 report checked 15.06.2026
IP-адрес 43.162.112.221 US
ГеолокацияUS Santa Clara, US
СетьAS132203 · Tencent Building, Kejizhongyi Avenue
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (169d)
Статус HTTP502 Error
Время до первой недоступности 54 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 24.03.2026score 83/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
Log In to Fidelity NetBenefits
Сертификат TLS
Просрочен или не проверен · Выдан E7

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

15 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
Forcepoint ThreatSeeker
G-Data
Lionic
MalwareURL
Phishing Database
PhishLabs
Seclookup
SOCRadar
Sophos
VIPRE
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/fidelityworkplaceeq.click"
  title="PhishDestroy threat report for fidelityworkplaceeq.click"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>