Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

nightder[.]vip

“Nachtliebe”

Вердикт по угрозе Высокий 55/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
VirusTotal detections: 1 (vendor total unavailable)
16.11.2025

Сводка доказательств

ВЫСОКИЙ
Evidence score
55/100

Analysis as of July 24, 2026 indicates that nightder.vip was actively used as a phishing portal before being taken offline. The domain was registered on September 8, 2025 through Gname.com Pte. Ltd. and is hosted on a Google Cloud infrastructure identified by ASN 396982 (Google LLC) with the public address 35.240.219.19 located in Singapore. Passive DNS shows the domain resolving to that IP and using the authoritative name servers a.share-dns.com, a10.share-dns.com, b.share-dns.net, and b10.share-dns.net. The site presented an SSL certificate issued by Let’s Encrypt (R13) and advertised the page title “Nachtliebe”.

Infrastructure fingerprinting detected Nginx serving the site, a Vue.js front‑end framework, and HTTP Strict Transport Security (HSTS) headers. A Gridinsoft trust score of 48 out of 100 reflects modest risk. VirusTotal scanning recorded a single positive detection among 95 AV engines, and the domain appears on one external blocklist that has been incorporated into the PhishDestroy takedown service, which confirmed the site’s phishing intent. The domain currently returns no HTTP response because it has been removed from service.

Defenders should immediately add nightder.vip and its resolved IP 35.240.219.19 to deny‑list rules, ensure that any outbound traffic to the associated name servers is monitored, and verify that existing URL filtering solutions incorporate the blocklist entry. Continued observation of the hosting ASN for new domains that resolve to the same IP range is advisable, as threat actors often recycle cloud resources. Because the content of the page has not been captured, investigators should request a forensic snapshot from any available web archives before the takedown for deeper attribution. In the absence of further indicators, the available evidence justifies a high‑confidence classification of nightder.vip as a phishing site and recommends persistent blocking across network perimeter and endpoint controls.

VirusTotal
VirusTotal
1 det.
Сертификат TLS
R13 16d
Возраст
11 mo
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 1 detections · vendor total unavailable URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 14 проверено — блокировок нет TLS valid certificate, 16d WHOIS 11 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Сигналы безопасности
GS Gridinsoft Analysis
Hosting SSL Certificate No Access Young Domain

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/12

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. VirusTotal

    0 → 1

Сохранённый снимок

Заголовок страницы
Nachtliebe
Сертификат TLS
Valid transport encryption · Выдан R13 · valid for 16 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS396982 GOOGLE-CLOUD-PLATFORM, US
Репутация IP IP abuse confidence 0/100 0 reports checked 17.06.2026
Регистратор Gname SG(SG)
IP-адрес 35.240.219.19 SG
ГеолокацияSG Singapore, SG
СетьAS396982 · Google LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 08.09.2025 (336d) Expires 08.09.2026
Статус HTTP502 Error
Время до первой недоступности 119 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено16.11.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 0/100
Submitted URLhttps://nightder.vip/
Серверы имёнa.share-dns.coma10.share-dns.comb.share-dns.netb10.share-dns.net
Отпечаток TLS
Наблюдение TLSдействует с 16.12.2025проверено 11.03.2026
Альтернативные имена субъекта TLSnighiry.vipnighixw.vipnighoks.vipnightbvr.vipnightekx.vipnightlkj.vipnightsgj.vipnightshr.vipnighxio.vipwww.nighiry.vipwww.nighixw.vipwww.nighoks.vipwww.nightbvr.vipwww.nightder.vipwww.nightekx.vip+4
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

1 detections recorded · vendor total unavailable
View on VT
Last analyzed First positive detection Previous stored snapshot: 1 detection
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of nightder.vip · checked Mar 2, 2026

49
Poor
Performance
FCP
5.51s
First Contentful Paint
LCP
14.98s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
310ms
Total Blocking Time
SI
12.43s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

GridinsoftGridinsoft Оценка доверия 48/100Статус: SuspiciousОткрыть источник
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/nightder.vip"
  title="PhishDestroy threat report for nightder.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.