Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 87033C6F

MALICIOUS — CRITICAL

Проверка домена order.rounitrade.com на фишинг и безопасность

order[.]rounitrade[.]com

This domain, order.rounitrade.com, is identified as a brand impersonation threat specifically targeting American Express customers.

95/100 evidence score · Critical
VirusTotal
12/91
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-27 01:20 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

order.rounitrade.com — Контент недоступен (HTTP 502). Олицетворение бренда: American express; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 12/91 (BitDefender, Chong Lua Dao, CRDF, CyRadar, ESET); URLQuery 100 det.; URLScan malicious verdict; PhishDestroy score 95/100. Регистратор: Dynadot.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 87033C6F

This domain, order.rounitrade.com, is identified as a brand impersonation threat specifically targeting American Express customers. The infrastructure is designed to deceive users into believing they are interacting with an official American Express platform, potentially leading to unauthorized disclosure of sensitive financial credentials, personal information, or payment details. The page title, 'Vinted | Compra y vende ropa en una comunidad elegante,' is incongruent with the purported brand, indicating either misconfiguration or deliberate obfuscation to evade detection while maintaining operational infrastructure for malicious campaigns. Analysis of technical indicators reveals multiple red flags. The domain is flagged by 12 out of 95 security vendors on VirusTotal, a significant detection rate that underscores its malicious nature. It was registered through Dynadot LLC on December 01, 2025, suggesting recent creation for short-term malicious use. The domain resolves to the IP address 188.114.96.3, hosted on Cloudflare’s network (AS13335), a common tactic to obscure hosting origins and complicate takedown efforts. Additionally, the domain appears on one security blocklist, and no SSL certificate is present, further degrading its legitimacy. The current status is offline, but the infrastructure may be reactivated or repurposed for future attacks. Users who visited order.rounitrade.com should take immediate remedial actions. If any credentials, payment details, or personal information were entered, affected individuals should contact American Express directly to report potential fraud and request account monitoring or freezing. All passwords associated with the compromised information should be changed, and multi-factor authentication should be enabled on all critical accounts. Devices used to access the domain should be scanned for malware using updated security tools. Users are advised to monitor financial statements for unauthorized transactions and consider placing a fraud alert or credit freeze with major credit bureaus to mitigate identity theft risks. Given the elevated risk level, vigilance is recommended even if no immediate signs of compromise are observed.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
12 det.
URLQuery
URLQuery
100 det.
Возраст
8 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 12 / 91 URLQuery 100 det. PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS нет данных сертификата WHOIS 8 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
13/14
Угроза устранена
order.rounitrade.com обнаружены и помещены в очередь для полного анализа
04.12.2025
URLScan.io Capture
Stored URLScan report with capture artifacts
27.02.2026
URLScan Verdict
URLScan returned a malicious verdict · score 100
29.07.2026
Cloudflare Radar Report
A stored Cloudflare Radar report is available. The report link alone is not a malicious verdict and does not prove that every network field was captured.
VirusTotal
12/91 recorded on VirusTotal
01.08.2026
Google Safe Browsing
03.03.2026
Brand Impersonation
Impersonation of American express
Forensic Evidence Collected
Stored evidence from URLScan.io, stored screenshot
27.02.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Cloudflare Radar Scan
Сканировано с помощью радара Cloudflare; сетевой анализ завершен.
07.03.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
04.12.2025
Content Observed Unavailable
Последние сохраненные проверки указывают на то, что сообщаемый контент недоступен; это не устанавливает, кто или что вызвало изменение.
24.02.2026
Время до первой недоступности
С момента обнаружения до первого недоступного наблюдения прошло 3852 часов.

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Vinted | Compra y vende ropa en una comunidad elegante
Impersonates
American Express Argent Dhl Mastercard PayPal Visa

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Vinted report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) Dynadot US(US)
Контакт для жалобabuse@dynadot.com
IP-адрес 188.114.96.3 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)rounitrade.com · Создано 01.12.2025 (251d)
Статус HTTP502 Error
Время до первой недоступности 161 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено04.12.2025
DOM Analysisanalyzed 23.04.2026score 45/1006 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://order.rounitrade.com/o/1784466258
Серверы имёнchance.ns.cloudflare.comwanda.ns.cloudflare.com
TLS Observationscanned 14.03.2026
ICANN OVERSIGHT Registration: rounitrade.com

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain rounitrade.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Emsisoft
Fortinet
G-Data
Gridinsoft
Lionic
Sophos
VIPRE
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/order.rounitrade.com"
  title="PhishDestroy threat report for order.rounitrade.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.