Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

one-vote[.]app

Вердикт по угрозе Критический 76/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 2/94 Spamhaus DBL: DBL_PHISH Последний известный активный
OTX: 1 ref 15.06.2026 CDN
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
76/100

This domain, one-vote.app, was registered on April 4, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED and is currently flagged as an active phishing threat. Analysis indicates the domain resolves to 104.21.65.103, a Cloudflare IP address located in Canada, with nameservers clara.ns.cloudflare.com and wells.ns.cloudflare.com. The use of Cloudflare infrastructure is consistent with phishing campaigns attempting to obscure origin and evade takedowns. A Let's Encrypt SSL certificate (serial E8) is present, which is commonly exploited to lend false legitimacy to phishing pages. As of July 12, 2026, the domain returns an HTTP 403 status, suggesting either a placeholder page, access restrictions, or a recently disabled phishing kit. Despite the lack of visible content, the domain appears on one security blocklist and is referenced in a single AlienVault OTX threat intelligence pulse, indicating prior malicious activity. VirusTotal reports two out of ninety-five security vendors flagging the domain, though the absence of widespread detection does not preclude its use in targeted attacks. The registration date, combined with the use of Cloudflare and a low detection rate, suggests an attempt to operate below the threshold of automated defenses. Defenders should treat this domain as high-risk, particularly for credential harvesting or social engineering campaigns. Monitoring for changes in HTTP status or newly hosted content is recommended, as the domain remains active and may resume malicious operations. Network-level blocking or sinkholing of 104.21.65.103 should be considered to mitigate potential exposure.

VirusTotal
VirusTotal
2 det.
OTX references
Сертификат TLS
Let's Encrypt / E8 15d
Возраст
4 mo
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 2 / 94 URLQuery source data unavailable PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 15d WHOIS 4 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 10.08.2026

Хронология обнаружения

  1. Доступность

    Первое сохранённое значение: Неизвестно

    993d00c35140
  2. Доступность

    Неизвестно → Защищён

    44a6b2b5d422
  3. Доступность

    Защищён → Неизвестно

    cb47f1a4a96b
  4. Доступность

    Неизвестно → Защищён

    ca10c81956d0
  5. Доступность

    Защищён → Неизвестно

    7cebcfd4071c
  6. Доступность

    Неизвестно → Защищён

    4de884b2cf16
  7. Доступность

    Защищён → Неизвестно

    ca255b61650a
  8. Доступность

    Неизвестно → Защищён

    1b1bb3a20b94
  9. Доступность

    Защищён → Неизвестно

    d8f7d37d7f95
  10. Доступность

    Неизвестно → Защищён

    1cc9126c3076

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 104.21.65.103 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 04.04.2026 (127d)
Статус HTTP403 Forbidden
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено15.06.2026
Серверы имёнwells.ns.cloudflare.com
Отпечаток TLS
Наблюдение TLSдействует с 28.05.2026проверено 09.07.2026
Favicon Hash
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

2 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
Fortinet
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of one-vote.app · checked Apr 5, 2026

99
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
2.22s
Largest Contentful Paint
CLS
0.003
Cumulative Layout Shift
TBT
38ms
Total Blocking Time
SI
0.92s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/one-vote.app"
  title="PhishDestroy threat report for one-vote.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.