mntrupdate[.]live
Проверка домена mntrupdate.live на фишинг и безопасность
mntrupdate.live — Доступен · доступ ограничен (HTTP 403). Тип мошенничества: Credential Phishing. Сводка доказательств: VT 13/93 (alphaMountain.ai, Chong Lua Dao, CRDF, CyRadar, Emsisoft); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 3 (MetaMask, ScamSniffer, SEAL); PD 94/100. Регистратор: NiceNIC.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain mntrupdate.live was registered on 21 February 2026 through NiceNIC International Group Co., Limited. It is hosted on Cloudflare’s network (ASN 13335) and resolves to the address 172.67.167.20, which is located in the United States. The site presents a valid SSL certificate issued by Google Trust Services under the WE1 intermediate, and the connection enforces HSTS while supporting HTTP/3. An HTTP request returns status code 403 and the only observed page title is “Just a moment…”, indicating that the landing page is not currently serving phishing content.
The domain has been categorized as a credential phishing site and is listed on four security blocklists, including PhishDestroy, MetaMask, ScamSniffer, and SEAL. VirusTotal scans show that 13 out of 93 security vendors have flagged the domain as malicious. The infrastructure uses the standard Cloudflare nameservers roan.ns.cloudflare.com and michelle.ns.cloudflare.com. The site is presently taken offline, but its recent creation and rapid appearance on multiple blocklists suggest a short‑lived phishing campaign.
Concrete evidence of the phishing payload, targeted brands, or credential‑harvesting forms has not been published, so the exact lure and victim profile remain unknown. Defenders should proactively block mntrupdate.live at DNS and proxy layers, add the domain to URL filtering rules, and monitor for any resurgence of the same IP or Cloudflare nameserver pair. Continuous threat‑intel feeds should be consulted for updates, and any detection alerts from the listed blocklists or VirusTotal should be escalated for incident response. Given the credential‑phishing classification, organizations handling employee login credentials should treat any traffic to this domain as high‑risk.
Данные сетевой безопасности Registrar Integrity Alert
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 3 identified
HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.
www.rfc-editor.org 100% уверенностиCloudflare is a web-infrastructure and website-security company, providing content-delivery-network services, DDoS mitigation, Internet security, and distributed domain-name-server services.
www.cloudflare.com 100% уверенностиHTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.
httpwg.org 100% уверенностиАнализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: mntrupdate.live
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Начиная с 07.08.2026, mntrupdate.live обнаруживался механизмами безопасности 13.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание