Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 54693780

MALICIOUS — HIGH

keycapitalsltd[.]org

Analysis of keycapitalsltd.org, which was taken offline prior to this assessment, indicates it was deployed as a phishing site.

65/100 evidence score · High
VirusTotal
3/93
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-26 22:22 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

keycapitalsltd.org — Контент недоступен (HTTP 502). Олицетворение бренда: ["google"]. Сводка доказательств: VirusTotal 3/93 (Fortinet, Gridinsoft, Netcraft); PhishDestroy score 65/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 54693780

Analysis of keycapitalsltd.org, which was taken offline prior to this assessment, indicates it was deployed as a phishing site. The domain was registered on 21 February 2026 and resolves to IP 198.12.80.250, an address owned by HostPapa (AS36352) located in the United States. The TLS certificate observed on the site is identified as R12, which is typical for newly‑issued certificates and provides no additional reputation benefit. The page title returned by the HTTP response is "keycapitalsltd", matching the domain name but offering no insight into a target brand or service.

The domain appears on one security blocklist and has been explicitly blocked by the PhishDestroy list, confirming that threat‑intel feeds have flagged it as malicious. VirusTotal scans show that three of ninety‑three scanning engines flagged the domain, reinforcing the suspicion of malicious activity despite the majority of engines remaining silent. No Safe Browsing, Open Threat Exchange, or registrar reputation data were supplied, and the HTTP status at the time of testing returned a non‑200 response as the site was offline, limiting the ability to collect payload or content samples. The combination of a recent registration, dedicated hosting on a shared provider, a custom SSL certificate, blocklist inclusion, and partial VirusTotal detections aligns with typical infrastructure patterns of phishing operators.

Uncertainty remains around the exact phishing campaign details, such as the impersonated brand, credential‑harvesting methods, and any associated command‑and‑control infrastructure, because no page content or network traffic was captured. Defenders should add the domain and its IP address to local deny lists, monitor for any future resolution to new IPs, and enforce strict outbound filtering for traffic to HostPapa AS36352 ranges.

VirusTotal
VirusTotal
3 det.
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 3 / 93 URLQuery checked — no detections recorded PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN LiteSpeed · AS36352 AS-COLOCROSSING, US
Репутация IP abuse score 0/100 1 report checked 15.06.2026
IP-адрес 198.12.80.250 US
ГеолокацияUS Buffalo, US
СетьAS36352 · HostPapa
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 21.02.2026 (169d)
Статус HTTP502 Error
Время до первой недоступности 132 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 29.07.2026score 56/1001 brand signal
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
keycapitalsltd
Impersonates
Google
Сертификат TLS
Просрочен или не проверен · Выдан R12
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
Fortinet
Gridinsoft
Netcraft
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/keycapitalsltd.org"
  title="PhishDestroy threat report for keycapitalsltd.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>