Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

mlbt[.]cc

“MelBet”

Вердикт по угрозе Критический 73/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 5/91 Тип мошенничества: Impersonation
OTX: 23 refs 29.08.2025
Краткий обзор отчёта

mlbt.cc — Непроверенный. Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, Chong Lua Dao, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); PhishDestroy score 73/100. Регистратор: Wild West Domains.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
6E991DDE
Оценка
73/100

Analysis of mlbt.cc indicates a high-risk phishing domain targeting users of the MelBet brand, as evidenced by the page title 'MelBet' and classification by security vendors. The domain was registered on September 30, 2022, through Wild West Domains, LLC, and remains active as of July 12, 2026. Infrastructure analysis reveals it resolves to IP 46.32.183.222, hosted on AS202492 (SILVERHILL GROUP HOLDING LTD) in Seychelles. The site returns an HTTP 302 redirect status, suggesting it may be part of a larger redirection chain or evasion tactic. SSL certification is provided by Let's Encrypt (R13), a common choice for both legitimate and malicious sites. Detected technologies include WordPress, MySQL, PHP, Nginx, and third-party services such as Salesforce, Zendesk, and Optimizely, which may be used to enhance credibility or track victims. The domain is flagged by 3 of 95 security vendors on VirusTotal and appears in 23 threat intelligence pulses on AlienVault OTX, confirming its malicious classification. It is also listed on one security blocklist. Defenders should treat this domain as actively hostile and prioritize blocking at DNS, proxy, and endpoint layers. The exact phishing kit or payload is not yet analyzed, but the presence of WordPress and PHP suggests potential for credential harvesting or malware distribution. Further investigation into associated IPs, nameservers (ns31.domaincontrol.com, ns32.domaincontrol.com), and redirect chains is recommended to identify linked infrastructure.

VirusTotal
VirusTotal
5 det.
OTX references
Сертификат TLS
Let's Encrypt
Возраст
3.9 yr
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 5 / 91 URLQuery не проверено PhishStats не проверено OTX 23 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 14 проверено — блокировок нет TLS valid certificate, 88d WHOIS 47 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/17

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS202492 SGHL1-AS SILVERHILL GROUP HOLDING LTD, SC
Репутация IP abuse score 0/100 0 reports checked 19.07.2026
Регистратор Wild West Domains US(US)
Контакт для жалобabuse@wildwestdomains.com
Поиск по WHOISICANN RDAP для mlbt.cc →
IP-адрес 46.32.183.222 SC
ГеолокацияSC Victoria, SC
СетьAS202492 · SILVERHILL GROUP HOLDING LTD
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 30.09.2022 Expires 30.09.2025
Elapsed Since First Report 200 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено29.08.2025
DOM Analysisanalyzed 11.03.2026score 73/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://mlbt.cc/4lLJ2mg
Серверы имёнns31.domaincontrol.comns32.domaincontrol.com
TLS Fingerprint
TLS Observationvalid from 23.02.2026scanned 11.03.2026
Favicon Hash
Заголовок страницы
MelBet
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 88 days
Технологии · 14 identified
WordPress
CMS

Open-source CMS powering over 40% of websites worldwide.

MySQL
Databases

Open-source relational database management system.

PHP
Programming languages

Server-side scripting language designed for web development.

Salesforce
Nginx
Web servers Reverse proxies

High-performance HTTP server and reverse proxy, known for stability and low resource usage.

Atlassian Statuspage
Zendesk

Customer support ticketing platform.

Optimizely
OneTrust
Mailgun
HSTS
Безопасность

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

Google Tag Manager
Tag managers

Tag management system for deploying marketing and analytics tags.

tagmanager.google.com
Google Analytics
Analytics

Web analytics service tracking website traffic and user behavior.

marketingplatform.google.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
Chong Lua Dao
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of mlbt.cc · checked Jul 12, 2026

42
Poor
Performance
FCP
7.94s
First Contentful Paint
LCP
9.98s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
596ms
Total Blocking Time
SI
7.94s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/mlbt.cc"
  title="PhishDestroy threat report for mlbt.cc"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>