Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 11. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

kukxrfmuu[.]com

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 11/94 Spamhaus DBL: DBL_PHISH Тип мошенничества: Credential Phishing
OTX: 2 refs 15.06.2026
Краткий обзор отчёта

kukxrfmuu.com — Непроверенный. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 11/94 (alphaMountain.ai, BitDefender, CRDF, Forcepoint ThreatSeeker, Fortinet); Google Safe Browsing flagged; Spamhaus DBL_PHISH; PhishDestroy score 100/100. Регистратор: GMO Internet Group.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A505B0FC
Оценка
100/100

This domain is flagged as a high-risk credential theft phishing site designed to harvest sensitive user information, including login credentials, personal details, and potentially financial data. Analysis indicates the site likely employs social engineering tactics, such as impersonating legitimate services or brands, to deceive visitors into entering confidential information. Once submitted, this data is typically exfiltrated to attacker-controlled infrastructure for malicious use, including account takeovers, identity theft, or further targeted attacks. Infrastructure analysis reveals the domain was registered on March 28, 2026, through GMO Internet Group, Inc. d/b/a Onamae.com, a registrar frequently associated with newly created phishing domains. Detection data from VirusTotal shows 18 out of 95 security vendors have flagged the domain as malicious, while Google Safe Browsing explicitly classifies it as a phishing threat. Additionally, the domain appears on at least one security blocklist, further corroborating its malicious nature. The combination of recent registration, low detection diversity, and offline status suggests the campaign may have been disrupted or temporarily suspended. Users who visited kukxrfmuu.com or entered credentials on the site should take immediate action to mitigate potential risks. First, reset passwords for any accounts accessed or entered on the site, prioritizing email, financial, and high-value services. Enable multi-factor authentication (MFA) where available to add an additional layer of security. Monitor accounts for unauthorized activity, such as unfamiliar transactions, login attempts, or changes to personal information. If financial data was exposed, consider placing a fraud alert or credit freeze with relevant institutions. Finally, scan local devices for malware using updated security tools, as phishing sites may deploy additional payloads to compromise systems.

VirusTotal
VirusTotal
11 det.
OTX references
Возраст
5 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 11 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 2 community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 5 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Статус в публичных блок-листах

Аналитика доменов

Домен
Google Safe Browsing Помечено Social engineering checked 28.03.2026
Сервер / ASN AS61969 Team Internet AG
Репутация IP abuse score 3/100 1 report checked 19.07.2026
Регистратор GMO Internet Group
IP-адрес 185.53.179.109 DE
ГеолокацияDE Munich, DE
СетьAS61969 · TEAM-INTERNET
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 28.03.2026 (139d)
Elapsed Since First Report 52 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнdeborah.ns.cloudflare.com
TLS Observationscanned 14.08.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

11 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
LevelBlue
Sophos
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/kukxrfmuu.com"
  title="PhishDestroy threat report for kukxrfmuu.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.