Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

globalmasach[.]com[.]telexcourier[.]com

“Goldman Sach - Dedicated to innovating, simplifying, and humanizing digital banking.”

Вердикт по угрозе Высокий 55/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 1/93 Олицетворение бренда: Across
26.02.2026 Across
Краткий обзор отчёта

globalmasach.com.telexcourier.com — Контент недоступен. Олицетворение бренда: Across; Тип мошенничества: Crypto Scam. Сводка доказательств: VirusTotal 1/93 (Gridinsoft); URLScan malicious verdict; PhishDestroy score 55/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
6261FF79
Оценка
55/100

The domain globalmasach.com.telexcourier.com is a confirmed phishing site engaged in brand impersonation and cryptocurrency scams. It falsely presents itself as associated with the brand 'across' and displays content mimicking Goldman Sachs, targeting victims with fraudulent digital banking claims. No drainer kit was identified, but the site operated as a cryptocurrency scam. As of the latest verification, globalmasach.com.telexcourier.com has been taken offline.

Technical indicators show limited detection: 1 of 95 VirusTotal security vendors flagged the domain, while Google Safe Browsing did not flag it. The domain appears on 1 security blocklist, specifically PhishDestroy. The creation date was recorded as February 21, 2026, though this may reflect falsified registration data. The SSL certificate was issued by R11, and the observed page title was 'Goldman Sach - Dedicated to innovating, simplifying, and humanizing digital banking.' No registrar or IP address data is available.

Victims of globalmasach.com.telexcourier.com should immediately revoke any token approvals granted to unknown contracts and transfer remaining funds to a new cryptocurrency wallet. If login credentials were entered on the site, change passwords for all associated accounts and enable two-factor authentication (2FA). Monitor financial accounts for unauthorized activity and report the phishing domain to platforms like Google Safe Browsing, PhishTank, or local cybercrime authorities.

VirusTotal
VirusTotal
1 det.
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 1 / 93 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing report ↗
Сервер / ASN LiteSpeed · AS36352 AS-COLOCROSSING, US
Репутация IP 1 report
IP-адрес 192.3.190.186 US
ГеолокацияUS Buffalo, US
СетьAS36352 · AS-COLOCROSSING, US
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)telexcourier.com · Создано 21.02.2026 (175d)
Время до первой недоступности 41 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 24.03.2026score 10/1003 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
Goldman Sach - Dedicated to innovating, simplifying, and humanizing digital banking.
Impersonates
Across Google Revolut
Сертификат TLS
Просрочен или не проверен · Выдан R11
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
Gridinsoft

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/globalmasach.com.telexcourier.com"
  title="PhishDestroy threat report for globalmasach.com.telexcourier.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>