Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

id[.]rivdevis[.]xyz

“Saisie de votre identifiant - Identification Orange”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 16/91 URLQuery threat systems: 6 alerts Олицетворение бренда: Orange
20.06.2026 Orange 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

The domain id.rivdevis.xyz is designed to deceive users by imitating the Orange brand, as indicated by its page title "Saisie de votre identifiant - Identification Orange." This domain has been identified as a phishing threat, with 16 out of 91 VirusTotal vendors flagging it as malicious. Despite its current offline status, the site was active long enough to pose a significant threat.

Registered through NETIM, the domain was hosted on IP 185.26.106.234 in France, under the organization Eurofiber France SAS. The SSL certificate was issued by Let's Encrypt, a common choice for phishing sites due to its free and automated nature. The domain was created on June 2, 2026, and PhishDestroy detected it on June 20, 2026, highlighting the importance of early detection in mitigating phishing risks.

The domain's platform risk score of 78 out of 100 underscores its potential threat level. It appears on one public blocklist, specifically PhishDestroy's, indicating proactive measures to protect users. The takedown of id.rivdevis.xyz reduces its immediate threat, but the incident serves as a reminder of the ongoing need for vigilance against phishing schemes. Phishing domains like this exploit the gap between registration and detection, emphasizing the need for real-time threat intelligence.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260620-F6F6D8
Заголовок сохранённой страницы
New Private Tab
PDF-файл
PDF с доказательствами
Полный текст доказательств
Registrar: Netim SARL (France)
Policy Violations: “Strict abuse policy classifying phishing, malware, fraud and botnet activity as illegal domain use; registrar may suspend or terminate affected domains.”
Applicable Laws: French Penal Code Art.323-1+; EU Directive 2013/40/EU
VirusTotal
VirusTotal
16 det.
URLQuery
URLQuery
6 threat alerts
CF Radar
Вредоносный
Сертификат TLS
Let's Encrypt / YE2
Возраст
2 mo New
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 16 / 91 URLQuery 6 threat-system alerts PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 35d WHOIS 2 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 6 alerts
Detection System Indicator Verdict Alert
DNS4EU id.rivdevis.xyz malicious Sinkholed
Cloudflare DNS id.rivdevis.xyz malicious Sinkholed
OpenDNS id.rivdevis.xyz phishing Phishing Block
Quad9 DNS id.rivdevis.xyz malicious Sinkholed
Cloudflare DNS mail03-blocage-provisoire.abrdns.com malicious Sinkholed
DigiCert UltraDNS mail03-blocage-provisoire.abrdns.com malicious Sinkholed
CF Cloudflare Radar Verdict Вредоносный
Phishing

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/14

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Заголовок страницы
Saisie de votre identifiant - Identification Orange
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt / YE2 · valid for 35 days

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Orange report ↗
Сервер / ASN Apache · AS8075 MICROSOFT-CORP-MSN-AS-BLOCK - Microsoft Corporation, US
Репутация IP IP abuse confidence 0/100 0 reports checked 20.06.2026
Registrar (base domain) NETIM FR(FR)
Контакт для жалобabuse@netim.net
IP-адрес 4.222.186.43 FR
ГеолокацияFR Lille, FR
СетьAS8075 · AS24935 Eurofiber France SAS
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)rivdevis.xyz · Создано 02.06.2026 (70d · New) Expires 02.06.2027
Статус HTTP502 Error
Время до первой недоступности 26h
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено20.06.2026
DOM Analysisanalyzed 20.06.2026DOM analysis score 88/100
Submitted URLhttp://id.rivdevis.xyz/
Серверы имёнns1.netim.netns2.netim.netns3.netim.net
Отпечаток TLS
Наблюдение TLSдействует с 18.06.2026проверено 20.06.2026
ICANN OVERSIGHT Registration: rivdevis.xyz

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain rivdevis.xyz behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Технологии

Выявлена 1 технология с высокой уверенностью

Apache HTTP Server
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 16 detections
alphaMountain.ai
BitDefender
CRDF
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Lionic
Netcraft
OpenPhish
Sophos
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/id.rivdevis.xyz"
  title="PhishDestroy threat report for id.rivdevis.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.