jupcore[.]net
Проверка домена jupcore.net на фишинг и безопасность
jupcore.net — Контент недоступен (HTTP 502). Сводка доказательств: VT 2/93 (Gridinsoft, SOCRadar); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 56/100. Регистратор: PDR.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed jupcore.net on Feb 15, 2026. Positive findings were recorded by VirusTotal and Spamhaus DBL. Evidence score: 56/100.
VirusTotal recorded 2 detections among 93 engines: Gridinsoft, SOCRadar on Feb 25, 2026 at 01:14 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:32 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 10:20 UTC. URLQuery recorded no positive detection on Feb 15, 2026 at 03:16 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Feb 15, 2026 at 02:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:18 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar. At collection time, the domain resolved to 104.21.52.114. DOM analysis completed on Apr 10, 2026 at 19:22 UTC; stored DOM score 15/100. IoC extraction completed on Aug 2, 2026 at 04:11 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis22.07.2026
This domain, jupcore.net, was registered on February 21, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is currently hosted on Cloudflare's network (AS13335). DNS resolves to 104.21.52.114, and the authoritative nameservers are elle.ns.cloudflare.com and gerald.ns.cloudflare.com, indicating the use of Cloudflare's DNS and CDN services. The TLS certificate presented is issued by Google Trust Services under the WE1 label, which is consistent with Cloudflare's default HTTPS provisioning. HTTP headers reveal the presence of Cloudflare Browser Insights, Cloudflare edge logic, and support for HTTP/3, all typical of a site served behind Cloudflare.
The only visible page element is a title of “Just a moment…”, which is a generic placeholder and does not provide any indication of the underlying content. Security telemetry shows the domain appears on one public blocklist and is flagged by PhishDestroy. VirusTotal analysis reports that 2 of 93 scanning engines have classified the domain as malicious, reinforcing the suspicion of abuse. No additional public intelligence, such as Safe Browsing or OTX entries, is available for this domain.
The risk rating assigned is elevated, and the site status is marked as offline, suggesting the operator may have taken the infrastructure down after detection. However, the combination of recent registration, use of premium CDN services, a malicious rating from multiple vendors, and inclusion on a phishing‑specific blocklist strongly indicates that jupcore.net was being used for a generic phishing campaign. Defenders should continue to block the domain at perimeter and DNS layers, monitor for any re‑hosting on other IP ranges, and consider adding the associated IP address (104.21.52.114) to internal deny lists. Additional scrutiny of outbound connections to Cloudflare‑served IP space may be warranted, given the potential for rapid re‑deployment of similar phishing infrastructure.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 3 identified
Performance monitoring tool that measures website speed from real users.
www.cloudflare.comWeb infrastructure and security company providing CDN, DDoS mitigation, and DNS services.
www.cloudflare.comThird major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: jupcore.net
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Начиная с 07.08.2026, jupcore.net обнаруживался механизмами безопасности 2.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание