Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 6. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

guv[.]uxq[.]mybluehost[.]me

“Welcome — Próximamente”

Вердикт по угрозе Высокий 68/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 6/91 Олицетворение бренда: Caixadirecta
25.03.2026 Caixadirecta
Краткий обзор отчёта

guv.uxq.mybluehost.me — Контент недоступен. Олицетворение бренда: Caixadirecta. Сводка доказательств: VirusTotal 6/91 (alphaMountain.ai, ESET, Fortinet, Gridinsoft, LevelBlue); URLScan malicious verdict; PhishDestroy score 68/100. Регистратор: Domain.com.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
A6644E2D
Оценка
68/100

The domain guv.uxq.mybluehost.me is currently listed on a single security blocklist and has been explicitly blocked by the PhishDestroy service. It resolves to the IPv4 address 69.6.192.99, which is hosted on the MyBluehost infrastructure; the authoritative name servers for the zone are ns1.mybluehost.me and ns2.mybluehost.me. Registration data shows the domain was created on 5 October 2016 through the registrar Domain.com, indicating a relatively long‑standing registration that may be used intermittently for malicious campaigns. VirusTotal analysis reports that six of ninety‑one scanning engines identify the domain as malicious, reinforcing the blocklist findings.

No additional intelligence such as Safe Browsing status, SSL certificate details, HTTP response codes, or page title is available, leaving the exact content and attack vector unverified. The lack of recent public detections suggests the infrastructure may be operating under the radar, but the existing detections and blocklist presence warrant an elevated risk assessment. Defensive teams should add the domain and its resolved IP address to outbound filtering rules, ensure that internal DNS resolvers block queries to the name servers, and monitor network traffic for connections to 69.6.192.99.

Continuous re‑scanning with multi‑vendor services is recommended to capture any changes in the hosting or payload. Organizations using email filtering should treat any messages containing links to this host as malicious and quarantine them. Because the domain is hosted on a shared hosting provider, other tenants could be affected, so broader network‑wide threat‑intel sharing is advised.

VirusTotal
VirusTotal
6 det.
Сертификат TLS
Let's Encrypt
Возраст
9.9 yr
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 6 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 70d WHOIS 120 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Caixadirecta report ↗
Сервер / ASN nginx/1.27.4 · AS31898 Oracle Corporation
Репутация IP abuse score 0/100 0 reports checked 29.07.2026
IP-адрес 69.6.192.99 ES
ГеолокацияES Madrid, ES
СетьAS31898 · Newfold Digital, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)mybluehost.me · Создано 05.10.2016
Время до первой недоступности 126 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено25.03.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://guv.uxq.mybluehost.me/website_72a929c3/input/login.php
Серверы имёнns1.mybluehost.mens2.mybluehost.me
MX Records0 mail.guv.uxq.mybluehost.me
Заголовок страницы
Welcome — Próximamente
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 70 days
Технологии · 7 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% уверенности
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% уверенности
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% уверенности
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% уверенности
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org 100% уверенности
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% уверенности
Bluehost
Hosting

Bluehost is a large web host known for its WordPress expertise, variety of “one-stop-shop” services, and bargain prices.

www.bluehost.com 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

6 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 11 detections
alphaMountain.ai
ESET
Fortinet
Gridinsoft
LevelBlue
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of guv.uxq.mybluehost.me · checked Jul 29, 2026

100
Good
Performance
FCP
1.42s
First Contentful Paint
LCP
1.42s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.69s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/guv.uxq.mybluehost.me"
  title="PhishDestroy threat report for guv.uxq.mybluehost.me"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>