Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 6. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

jupvoucher[.]cc

“Privacy error”

Вердикт по угрозе Критический 71/100 оценка доказательств
Доступность Непроверенный Убедительный текущий ответ не сохраняется.
Всего обнаружений вирусов: 6/91 Spamhaus DBL: DBL_SPAM
26.02.2026

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
71/100

This domain, jupvoucher.cc, is actively flagged as a credential phishing endpoint with elevated risk. Registered on February 21, 2026, through NiceNIC International Group Co., Limited, the domain currently resolves to 94.143.231.148, hosted on AS58212 in Germany. Analysis indicates the domain is present on one security blocklist and is explicitly blocked by at least one threat intelligence feed. The Gridinsoft trust score of 0/100 further corroborates its malicious classification, while VirusTotal reports four out of ninety-five security vendors detecting the domain as malicious, providing additional confirmation of its threat status. Infrastructure analysis reveals the domain uses Let's Encrypt SSL certificate E7, a common choice for both legitimate and malicious sites, which does not inherently indicate compromise but aligns with observed phishing patterns. The nameservers, ns3.my-ndns.com and ns4.my-ndns.com, are consistent with infrastructure used in other low-reputation domains. Access attempts to the domain result in a 'Privacy error' page title, which may suggest either a misconfigured or intentionally obscured phishing landing page, a tactic often employed to evade automated detection or manual review. Defenders should treat this domain as an active threat. The combination of recent registration, low trust scores, and blocklist presence justifies immediate containment measures. Network-level blocking of 94.143.231.148 and the domain itself is recommended, along with monitoring for any internal connections to this endpoint. While the exact phishing kit or targeted brand remains unconfirmed, the domain's infrastructure and detection patterns align with credential harvesting campaigns. Further investigation into associated email campaigns or redirect chains may provide additional context, though no such data is currently available in the provided intelligence.

VirusTotal
VirusTotal
6 det.
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 6 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана внешний снимок Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Статус домена

    Доступен → Недоступен

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx/1.24.0 (Ubuntu) · AS58212 DATAFOREST dataforest GmbH, DE
Репутация IP IP abuse confidence 0/100 0 reports checked 15.07.2026
Регистратор NiceNIC RU(RU) PhishDestroy Investigation
Контакт для жалобabuse@nicenic.com
IP-адрес 94.143.231.148 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS58212 · dataforest GmbH
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (172d)
Elapsed Since First Report 78 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 71/100
Серверы имёнns4.my-ndns.com
Наблюдение TLSпроверено 15.03.2026
Заголовок страницы
Privacy error
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E7
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

6 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 4 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
SOCRadar

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/jupvoucher.cc"
  title="PhishDestroy threat report for jupvoucher.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>