getlifetimefreebadge[.]surge[.]sh
“Facebook Page Support Center”
getlifetimefreebadge.surge.sh — Контент недоступен. Олицетворение бренда: Facebook; Тип мошенничества: Social Media Phishing. Сводка доказательств: VirusTotal 13/95 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); Google Safe Browsing flagged; PhishDestroy score 89/100. Регистратор: Surge.sh.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis conducted on July 23, 2026 identifies getlifetimefreebadge.surge.sh as a high-risk phishing domain impersonating Facebook. The domain, now offline, presented a page titled 'Facebook Page Support Center' and was classified as social media phishing by detection vendors. Infrastructure analysis reveals the site resolved to 188.166.132.94, hosted on DigitalOcean's AS14061 in the Netherlands, with nameservers ns1.surge.sh and ns2.surge.sh. The SSL certificate was issued by Sectigo Limited under the Sectigo RSA Domain Validation Secure Server CA.
At the time of assessment, the domain returned an HTTP 404 status, indicating it was no longer serving content. Thirteen of ninety-five security vendors on VirusTotal flagged the domain, while Google Safe Browsing labeled it as social engineering. The domain appeared on one security blocklist and was blocked by PhishDestroy. The exact content and functionality of the phishing page remain unconfirmed, as no live capture or kit analysis is available.
Defenders should treat this domain as confirmed malicious infrastructure, particularly for campaigns targeting Facebook credentials or page management privileges. Organizations are advised to block the domain, its resolved IP, and monitor for related Surge.sh-hosted subdomains using similar naming patterns. No evidence links this domain to broader phishing kits or actor infrastructure beyond the observed hosting provider.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание