Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 20. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

herosdecos[.]digital

“This website domain has been seized by Microsoft”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 20/91 Сохраненные совпадения в черном списке: 1. URLQuery threat systems: 6 alerts Олицетворение бренда: Microsoft Последний известный активный
05.05.2026 Microsoft

Сохранённое наблюдение

Зафиксированное различие заголовков

Заголовок для сканераRedirecting...
Заголовок для посетителяThis website domain has been seized by Microsoft

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
100/100

herosdecos.digital is an actively malicious domain engaged in brand impersonation aimed at deceiving Microsoft users, currently presenting a fraudulent “website seized by Microsoft” page to harvest credentials and spread malware. Risk level is elevated due to the aggressive mimicry and multi-vendor detections, posing immediate danger to anyone encountering the lure.

This domain was flagged by 21 out of 95 VirusTotal security vendors, registered through MarkMonitor Inc. on May 2, 2025, and resolves to IP 40.91.108.115. It already appears on one public blocklist—Maltrail—and carries an SSL certificate nominally issued to Microsoft Corporation, further boosting its credibility as a spoofed Microsoft asset.

To mitigate exposure, users should avoid accessing the domain entirely and alert their security teams with the full URL and associated IP address. Enterprises are advised to add herosdecos.digital and 40.91.108.115 to DNS and firewall blocklists, inspect proxy logs for recent hits, and run endpoint scans for any dropped payloads. Immediate reporting to Microsoft’s Digital Crimes Unit and local CERT helps accelerate takedown and protect downstream users.

VirusTotal
VirusTotal
20 det.
URLQuery
URLQuery
6 threat alerts
DNS Security
8/14
CF Radar
Вредоносный
Сертификат TLS
Просрочен или не проверен -73d
Возраст
1.3 yr
Зафиксированный статус
Последний известный активный HTTP 302
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 20 / 91 URLQuery 6 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 8/14 TLS Просрочен или не проверен WHOIS 16 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
DNS Provider Blocks 8 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware Quad9 Secure
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
Cloudflare DNS www.noticeofpleadings.net malicious Sinkholed
DigiCert UltraDNS herosdecos.digital malicious Sinkholed
DNS4EU herosdecos.digital malicious Sinkholed
Hagezi Threat Feed herosdecos.digital malicious Sinkholed
Quad9 DNS herosdecos.digital malicious Sinkholed
Cloudflare DNS herosdecos.digital malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Malware Security threats Malware
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: Microsoft Corporation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/15

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

9 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Заголовок страницы
This website domain has been seized by Microsoft
Сертификат TLS
Просрочен или не проверен · Выдан Microsoft Corporation

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN AS8075 Microsoft Corporation
Репутация IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Регистратор MarkMonitor
IP-адрес 40.91.108.115 US
ГеолокацияUS Quincy, US
СетьAS8075 · Microsoft Azure Cloud (westus2)
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 02.05.2025 Expires 02.05.2027
Статус HTTP302 Found (Temporary)
Elapsed Since First Report 37h
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено05.05.2026
Submitted URLhttp://herosdecos.digital/
Серверы имёнns001.microsoftinternetsafety.netns002.microsoftinternetsafety.net
Отпечаток TLS
Наблюдение TLSдействует с 26.08.2025проверено 05.05.2026
Альтернативные имена субъекта TLSachoerurdv.digitaladaptwrx.digitalagrifyn.digitalalbizzcdlv.digitalapronsxrum.digitalbadoowaideokel.combelievezioep.combetteray.digitalbiosphxere.digitalblastechohackopeower.pwblissfulspillow.digitalbrightplf.digitalbxattlepath.digitalcabbagepattof.netcakecoldsplurgrewe.pw+95
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

20 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 23 detections
ADMINUSLabs
alphaMountain.ai
AlphaSOC
Antiy-AVL
BitDefender
Chong Lua Dao
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SafeToOpen
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

ScamAdviserScamAdviser Оценка доверия 1/100Статус: Very Likely UnsafeОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/herosdecos.digital"
  title="PhishDestroy threat report for herosdecos.digital"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.