penicillin[.]entry-cryptolist[.]app
“CRYPTOLIST”
Сводка доказательств
Analysis of the domain penicillin.entry-cryptolist.app, as of July 29, 2026, shows several indicators consistent with malicious activity. The domain resolves to the IPv4 address 188.114.97.3, which is the sole network endpoint observed for this host. No nameserver records are returned (NS_NOT_FOUND), suggesting either misconfiguration or an attempt to obscure authoritative DNS data. VirusTotal has recorded 16 positive detections out of 91 scanned security vendors, indicating that a minority of reputable scanners have identified the domain as suspicious.
The domain is currently listed on a single external security blocklist and is actively blocked by the PhishDestroy platform, reinforcing the view that security operators consider it a threat. No additional telemetry such as Safe Browsing status, Open Threat Exchange (OTX) mentions, registrar details, ASN, country of hosting, SSL certificate attributes, HTTP response codes, trust‑score metrics, page title, or evidence‑link references are available in the supplied intelligence. Consequently, the broader infrastructure context and the exact phishing payload or lure employed remain uncertain.
Defenders should treat the domain as malicious until further evidence suggests otherwise. Recommended mitigations include adding the domain to local deny lists, configuring DNS filtering to block resolution of 188.114.97.3, and monitoring outbound traffic for connections to the associated IP. Continuous re‑evaluation is advised as additional data, such as payload samples or victim reports, become available.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
VirusTotal
3 → 15
-
Статус домена
Доступен → Недоступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание