p4[.]edca[.]click
Проверка домена p4.edca.click на фишинг и безопасность
“df.ncxdyu2.sa.com - Berlin”
p4.edca.click — Контент недоступен (HTTP 502). Олицетворение бренда: Apple; Тип мошенничества: Brand Impersonation. Сводка доказательств: VT 16/91 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); URLQuery 0; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_SPAM; BL 0; PD 100/100. Регистратор: Sav.com.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
p4.edca.click is a subdomain of edca.click. PhishDestroy first recorded this hostname on Oct 17, 2025. Stored content metadata identifies Apple as the apparent target. Content analysis also recorded brand signals for Spotify. The stored content classification is brand impersonation. The assembled evidence scores 100/100 (critical).
Two independent sources are positive: VirusTotal and Spamhaus DBL. VirusTotal recorded 16 detections among 91 engines: ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET, Emsisoft, Forcepoint ThreatSeeker, Fortinet, G-Data, Google Safe Browsing, Gridinsoft, Kaspersky, LevelBlue, Lionic, Sophos, Webroot on Aug 1, 2026 at 02:17 UTC. Spamhaus DBL: DBL_SPAM on Jul 14, 2026 at 18:37 UTC. The evidence is not unanimous. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. URLQuery recorded no positive detection. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Mar 4, 2026 at 01:26 UTC. PhishStats returned no feed match on Mar 2, 2026 at 17:14 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 02:07 UTC; content was unavailable. Registration records for the registrable domain edca.click list Sav.com, LLC as the registrar and Sep 23, 2025 as the creation date. Registration preceded first observation by 23 days. At collection time, the hostname resolved to 178.16.53.103 on AS209800 (metaspinner-asn metaspinner net GmbH, DE). The associated network metadata labels the endpoint as AS202412 Omegatech LTD in Amsterdam, NL. The stored server header is Apache. Captured page title: “df.ncxdyu2.sa.com - Berlin”. DOM analysis completed on Apr 23, 2026 at 15:23 UTC; stored DOM score 10/100. The evidence archive retains 2 visual captures from PhishDestroy and URLScan. IoC extraction completed on Aug 1, 2026 at 04:04 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Taken together, the page content and independent findings support classifying this hostname as Apple-themed brand impersonation.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Registration: edca.click
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
For the registrable domain edca.click behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание