mst-monex[.]tiwastage[.]com
“PA集团|中国官网”
mst-monex.tiwastage.com — Непроверенный. Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 16/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, CRDF, CyRadar); PhishDestroy score 100/100. Регистратор: Gname.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain is flagged as a high-risk generic phishing threat. Registered on February 21, 2026, through Gname.com Pte. Ltd., it remains active as of July 12, 2026. The domain resolves to IP address 154.214.79.131, hosted in Hong Kong by Starbow Ltd, and uses nameservers expire1.gname-dns.com and expire2.gname-dns.com. The page title displayed is 'PA集团|中国官网', indicating the domain impersonates a Chinese official website for PA Group. HTTP status 301 is returned, suggesting redirection. SSL certificate is issued by Let's Encrypt (R12). VirusTotal analysis shows 16 of 93 security vendors flagging the domain as malicious, and it appears on two security blocklists, including PhishDestroy and PhishingDB. Scamadviser trust score is 1/100, and Gridinsoft trust score is 0/100, both indicating extremely low trust. Defenders should block the domain and IP 154.214.79.131 at network perimeter, monitor for any associated email traffic, and report to relevant threat intelligence platforms.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Registration: tiwastage.com
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For the registrable domain tiwastage.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание