Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

globalarbitrageinvest[.]com

“403 Forbidden”

Вердикт по угрозе Высокий 65/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 4/95 Тип мошенничества: Investment Scam
26.02.2026
Краткий обзор отчёта

globalarbitrageinvest.com — Непроверенный. Тип мошенничества: Investment Scam. Сводка доказательств: VirusTotal 4/95 (alphaMountain.ai, BitDefender, CyRadar, G-Data); PhishDestroy score 65/100. Регистратор: OwnRegistrar.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
7122E9D9
Оценка
65/100

globalarbitrageinvest.com was registered on 21 February 2026 through OwnRegistrar, Inc. The domain points to the IP address 102.218.215.112, which is geolocated to South Africa and hosted by Hostafrica. It is served by the authoritative nameservers dan1.host-ww.net and dan2.host-ww.net, indicating that the attacker chose a generic hosting provider to obscure ownership.

The web service presents a TLS certificate issued by Let’s Encrypt (profile E6) and returns an HTTP 403 status code for default requests, a pattern commonly observed in phishing landing pages that block direct access while serving content only to specific user‑agents or after redirection. Gridinsoft assigns the domain a trust score of 0 out of 100, and VirusTotal records six detections out of ninety‑five scanned vendors, confirming that multiple security engines flag the site as malicious.

Analysis of the observed infrastructure links the domain to an investment‑type phishing campaign. The high‑risk classification aligns with the use of a financial‑themed domain name and the presence of the domain on a single security blocklist, where it is already listed by PhishDestroy. Although the content behind the 403 response has not been publicly harvested, the combination of a newly created domain, low trust score, and multiple vendor detections strongly suggests that the site is being used to lure victims into fraudulent investment schemes.

Defenders should immediately block 102.218.215.112 and the domain globalarbitrageinvest.com at perimeter firewalls and DNS resolvers. Continuous monitoring of the associated nameservers is advised to detect any future record changes. Organizations should also issue user awareness advisories warning that unsolicited communications referencing arbitrage investments may direct recipients to this domain, and should encourage reporting of any suspicious emails to incident response teams.

VirusTotal
VirusTotal
4 det.
Сертификат TLS
Просрочен или не проверен -305d
Возраст
6 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 4 / 95 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана внешний снимок Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
403 Forbidden
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E6

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN LiteSpeed · AS329184 Host Africa (Pty) Ltd
Репутация IP abuse score 0/100 0 reports checked 08.08.2026
IP-адрес 102.218.215.112 ZA
ГеолокацияZA Cape Town, ZA
СетьAS329184 · Hostafrica
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (173d)
Elapsed Since First Report 33 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 24.03.2026score 0/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Серверы имёнdan2.host-ww.net
TLS Fingerprint
TLS Observationvalid from 15.07.2025scanned 09.07.2026
TLS SAN Domainsftp.globalarbitrageinvest.commail.globalarbitrageinvest.compop.globalarbitrageinvest.comsmtp.globalarbitrageinvest.comwww.globalarbitrageinvest.com
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CyRadar
G-Data

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/globalarbitrageinvest.com"
  title="PhishDestroy threat report for globalarbitrageinvest.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.