Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 10. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

fifththirdohio[.]live

“Personal Banking | Fifth Third Bank”

Вердикт по угрозе Критический 86/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 10/91 URLQuery threat systems: 1 alert Олицетворение бренда: Facebook Молодой домен: 9 дней.
02.08.2026 Facebook 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
86/100

The domain fifththirdohio.live was registered on August 01, 2026 through Dynadot Inc and is currently active. DNS resolution points to the IP address 94.183.184.129, serviced by the authoritative nameservers ns1.dyna-ns.net and ns2.dyna-ns.net. A Google Safe Browsing check classifies the site as social engineering, indicating a high likelihood of credential‑stealing behavior. VirusTotal data shows that 10 of 91 security vendors have flagged the domain, providing independent confirmation of malicious intent.

The site is listed on a public security blocklist and has been specifically blocked by the PhishDestroy sink‑hole system, demonstrating that several upstream defenses already recognize the threat. The page title returned by the server reads "Personal Banking | Fifth Third Bank," suggesting the site is attempting to impersonate the financial institution’s online portal. No additional intelligence such as SSL certificate details, HTTP status codes, or content snapshots is available at this time, leaving the exact visual layout and login mechanisms unverified. Defenders should immediately add fifththirdohio.live to network‑level deny lists, enforce DNS sink‑holing for the domain, and monitor outbound connections to its hosting IP.

Endpoint protection solutions should be updated to include the 10 vendor detections reported by VirusTotal. Continuous observation of traffic to the associated nameservers is advised, as any shift in hosting infrastructure could signal further campaign evolution. Organizations that use Fifth Third Bank services should alert users to the presence of this counterfeit domain and encourage verification of URLs before entering credentials.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260802-664ED1
Заголовок сохранённой страницы
Personal Banking | Fifth Third Bank
PDF-файл
PDF с доказательствами
Полный текст доказательств
Registrar: Dynadot LLC / Dynadot Inc (United States)
Policy Violations: Acceptable Use forbids illegal content; Spam & Abuse Policy prohibits phishing, fraud, malware; Dynadot may disable DNS and suspend domains
Applicable Laws: CFAA 18 U.S.C. §1030, Wire Fraud 18 U.S.C. §1343, CAN-SPAM Act
VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
1 threat alert
CF Radar
Вредоносный
Сертификат TLS
Let's Encrypt
Возраст
9d Very New!
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 10 / 91 URLQuery 1 threat-system alert PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 89d WHOIS 9d old Снимок экрана 5 captures · 4 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 1 alert
Detection System Indicator Verdict Alert
DNS4EU fifththirdohio.live malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/15

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 10.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Первая запись

    Первое сохранённое значение: Доступен

  2. Google Safe Browsing

    0 → 1

  3. Статус домена

    Доступен → Недоступен

Сохранённый снимок

Заголовок страницы
Personal Banking | Fifth Third Bank
Impersonates
Facebook Instagram LinkedIn TikTok YouTube
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 89 days

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Fifththirdbank report ↗
Google Safe Browsing Помечено Social engineering checked 02.08.2026
Сервер / ASN nginx/1.30.4 · AS56971 AS56971 CGI GLOBAL LIMITED, HK
Репутация IP IP abuse confidence 0/100 0 reports checked 02.08.2026
Регистратор Dynadot US(US)
IP-адрес 94.183.184.129 US
ГеолокацияUS Fremont, US
СетьAS56971 · AS56971 Cloud
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 01.08.2026 (9d · Very New!) Expires 01.08.2027
Статус HTTP502 Error
Время до первой недоступности 4 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено02.08.2026
DOM Analysisanalyzed 02.08.2026DOM analysis score 0/1005 brand signals
Submitted URLhttp://fifththirdohio.live/promo/newmarket/tem.php
Серверы имёнns1.dyna-ns.netns2.dyna-ns.net
Отпечаток TLS
Наблюдение TLSдействует с 01.08.2026проверено 02.08.2026
Альтернативные имена субъекта TLSwww.fifththirdohio.live
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Технологии

Выявлена 1 технология с высокой уверенностью

Nginx
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

10 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection
alphaMountain.ai
CRDF
CyRadar
ESET
Emsisoft
Fortinet
Google Safe Browsing
«Касперский»
Netcraft
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of fifththirdohio.live · checked Aug 2, 2026

99
Good
Performance
FCP
1.67s
First Contentful Paint
LCP
1.67s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.82s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

ScamAdviserScamAdviser Оценка доверия 80/100Статус: Likely SafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/fifththirdohio.live"
  title="PhishDestroy threat report for fifththirdohio.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.