invoice-partner-meta-for-business[.]surge[.]sh
“Meta Privacy Center - Community Standards & Policies”
invoice-partner-meta-for-business.surge.sh — Контент недоступен. Олицетворение бренда: Facebook. Сводка доказательств: VirusTotal 14/95 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLScan malicious verdict; CF Radar malicious; PhishDestroy score 92/100. Регистратор: Surge.sh.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
invoice-partner-meta-for-business.surge.sh was flagged by multiple security vendors as a phishing infrastructure targeting Meta users. The only publicly observed attribute is the HTML title "Meta Privacy Center - Community Standards & Policies", suggesting an attempt to masquerade as an official Meta privacy portal. The domain is registered through the Surge.sh service and delegated to the authoritative name servers ns1.surge.sh and ns2.surge.sh. DNS resolution points to 188.166.132.94, an address owned by DigitalOcean, LLC (AS14061) and geolocated to the Netherlands.
HTTPS connections present a Sectigo Limited RSA Domain Validation Secure Server CA certificate, a standard DV certificate that supplies encryption but no brand assurance. HTTP requests return a 404 status code, and the site has been taken offline, which prevents direct content analysis. VirusTotal records indicate that 14 of 95 scanned security vendors flagged the domain, reinforcing suspicion of malicious intent. The domain is listed on at least one external blocklist and is actively blocked by PhishDestroy, confirming that threat‑intelligence feeds recognize it as a phishing vector.
Current evidence is limited to infrastructure data and the observed page title; the actual landing page content, payloads, or user‑interaction mechanisms remain unknown due to the offline status. Defenders should immediately block the domain and its hosting IP, incorporate the host into network‑level deny lists, and monitor for any resurgence of the domain or related Surge.sh sub‑domains. Adding the IP address to sinkhole or threat‑intel platforms can aid in early detection of re‑use. Continuous observation of the AS14061 range is advised, as the host may be repurposed for future phishing campaigns.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание