mail[.]natveh[.]si
“Apache2 Debian Default Page: It works”
mail.natveh.si — Непроверенный. Сводка доказательств: VirusTotal 16/95 (ADMINUSLabs, Criminal IP, BitDefender, CRDF, CyRadar); CF Radar malicious; PhishDestroy score 95/100. Регистратор: KABI d.o.o.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain mail.natveh.si displays an Apache2 Debian Default Page, indicating it was likely a placeholder or setup page with no functional content. This configuration is commonly exploited for hosting phishing pages or malware distribution, as the default landing page suggests an unconfigured or abandoned server. The threat posed is potential use as a delivery platform for malicious payloads or credential harvesting due to its lack of legitimate content.
Technical analysis shows the domain was flagged by 16 out of 95 VirusTotal vendors, including ADMINUSLabs, Criminal IP, BitDefender, CRDF, and CyRadar, with 2 blocklist entries. It was registered on 2025-11-26 via registrar KABI d.o.o., hosted at IP 94.127.24.14 (SI) on AS21283 A1 Slovenija telekomunikacijske storitve,d.d., and uses Let's Encrypt SSL certificate E8. Nameservers are ns1.natveh.si and ns2.natveh.si.
The domain is currently offline and unreachable. Given the high detection rate (16/95) and registration only days ago, the risk level is elevated, as it was likely set up for short-term malicious activity before being taken down.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание