Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 5 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
5 months
Reports sent
1
Current status
Observed active at latest stored check
Безопасность домена и анализ угроз

lzu[.]ru[.]com

“Coinbase”

Вердикт по угрозе Критический 86/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 12/93 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: Coinbase
24.02.2026 Coinbase 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
86/100

The domain lzu.ru.com was observed hosting a crypto‑related impersonation page that identified itself with the title "Coinbase" and targeted the Coinbase brand. Infrastructure analysis shows the domain resolves to IP address 155.2.192.216, which is announced by AS19318 (Interserver, Inc.) and geolocated to the United States. The domain is registered through Sav.com, LLC, and the registration record indicates an original creation date of February 05, 1996. The authoritative nameservers listed are NS1.CENTRALNIC.NET, NS2.CENTRALNIC.NET, NS3.CENTRALNIC.NET, and NS4.CENTRALNIC.NET.

A TLS certificate presented on the site was issued to the unrelated host name kadp.click, further evidencing mismatched ownership. Reputation services flagged the domain: twelve of ninety‑three VirusTotal scanners reported it as malicious, Google Safe Browsing classified it as social engineering, and Gridinsoft assigned a trust score of zero out of one hundred. The domain appears on three known security blocklists and has been actively blocked by PhishDestroy, MetaMask, and SEAL.

The campaign is classified as a crypto scam, consistent with the Coinbase impersonation goal. The site is currently offline, but defenders should continue to enforce blocks on the IP address 155.2.192.216 and the domain name itself, monitor for any re‑registration or resurrection, and update detection signatures to include the observed nameserver set and SSL certificate mismatch. Additional network monitoring for traffic to the Interserver host may help detect related opportunistic abuse.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260224-60E184
Заголовок сохранённой страницы
Coinbase
PDF-файл
PDF с доказательствами
Полный текст доказательств
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
12 det.
Сертификат TLS
kadp.click
Возраст
30.5 yr
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 12 / 93 URLQuery checked — no detections recorded PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 133d WHOIS 372 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

8 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. VirusTotal

    12 → 15

  2. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Coinbase report ↗
Google Safe Browsing Помечено Social engineering checked 25.02.2026
Сервер / ASN Apache · AS19318 IS-AS-1 - Interserver, Inc, US
Репутация IP IP abuse confidence 0/100 0 reports checked 27.07.2026
Поставщик платформы Sav.com US(US)
Контакт для жалобabuse@as210558.net
IP-адрес 155.2.192.216 US
ГеолокацияUS New York City, US
СетьAS19318 · Interserver, Inc
Обратный поиск IPviewdns.info → rapiddns.io →
Elapsed Since First Report 21 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено24.02.2026
DOM Analysisanalyzed 27.07.2026DOM analysis score 0/100
Submitted URLhttp://lzu.ru.com/
Серверы имёнns4.centralnic.net
Отпечаток TLS
Наблюдение TLSдействует с 22.12.2025проверено 15.03.2026
Альтернативные имена субъекта TLSautodiscover.kadp.clickcpanel.kadp.clickcpcalendars.kadp.clickcpcontacts.kadp.clickkadp.clickmail.kadp.clickwebdisk.kadp.clickwebmail.kadp.clickwww.kadp.click
Заголовок страницы
Coinbase
Сертификат TLS
Valid transport encryption · Выдан kadp.click · valid for 133 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Fortinet
G-Data
Google Safebrowsing
«Касперский»
Lionic
Sophos
Trustwave

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/lzu.ru.com"
  title="PhishDestroy threat report for lzu.ru.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>