j109u[.]vip
“welcome-BET365”
Сводка доказательств
On 21 July 2026 the domain j109u.vip was observed active and associated with a generic phishing campaign. DNS resolution returns the IPv4 address 103.27.177.164, which remains responsive at the time of analysis. Authoritative name servers are ns1.1111343.com, ns2.1111343.com, ns3.1111343.com and ns4.1111343.com, all hosted under the same provider, indicating a single‑point control of the domain’s DNS infrastructure. The domain is currently listed on one public security blocklist and has been explicitly blocked by the PhishDestroy mitigation service, demonstrating that at least one defensive feed has recognised the threat. VirusTotal analysis shows that 14 of 95 scanned security vendors flag the domain as malicious, providing independent corroboration of its abusive nature. No additional public intelligence such as Safe Browsing, OTX, or SSL certificate details were supplied, and the page title or any brand references have not been disclosed, limiting the granularity of the assessment. Given the confirmed resolution, active status, and multi‑vendor detection, defenders should prioritize blocking j109u.vip at perimeter firewalls, DNS resolvers, and proxy layers. Continuous monitoring of the IP address 103.27.177.164 for any shift in hosting or additional malicious payloads is advised, as is periodic re‑query of VirusTotal and blocklist sources to capture any changes in detection confidence. Organizations that rely on email or web‑based authentication flows should treat any communications referencing j109u.vip as suspicious and enforce verification of legitimate domains before credential entry.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of j109u.vip · checked Jul 21, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание