Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

pensa[.]ir

Вердикт по угрозе Критический 80/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 5/95 Сохраненные совпадения в черном списке: 1. Олицетворение бренда: OpenSea Последний известный активный
16.09.2025 OpenSea

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
80/100

pensa.ir is a phishing domain engaged in brand impersonation, specifically targeting users of the OpenSea marketplace. The domain posed as OpenSea to steal login credentials or sensitive information, but no crypto drainer kit was detected. As of the latest assessment, pensa.ir has been taken offline, reducing immediate risk.

Technical analysis reveals that pensa.ir was flagged by 2 of 95 VirusTotal vendors, including Gridinsoft and Webroot, with a Gridinsoft trust score of 0/100. The domain resolves to IP address 185.143.234.120, located in Iran (IR) and hosted by AS205585 Noyan Abr Arvan Co. (Private Joint Stock). It appears on 2 security blocklists: PhishDestroy and Enkrypt. No SSL certificate was issued, and the domain lacked a page title. Technologies detected include ArvanCloud and HTTP/3. MX records point to mail.pensa.ir with priority 10, and nameservers are e.ns.arvancdn.ir and s.ns.arvancdn.ir. Registrar and creation date are not available.

Users who interacted with pensa.ir should take immediate safety steps. Since this was a credential phishing attack impersonating OpenSea, change any passwords entered on the site and enable two-factor authentication on your OpenSea account and associated email. Monitor for unauthorized transactions or account access. Report the domain to OpenSea's security team and to blocklist providers like PhishDestroy and Enkrypt to help protect others.

VirusTotal
VirusTotal
5 det.
Сертификат TLS
E8 23d
Зафиксированный статус
Последний известный активный HTTP 301
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 5 / 95 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 13 проверено — блокировок нет TLS valid certificate, 23d WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

9 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN ArvanCloud · AS205585 ARVANCLOUD-CDN-IR Noyan Abr Arvan Co. ( Private Joint Stock), IR
Репутация IP IP abuse confidence 0/100 0 reports checked 18.07.2026
Регистратор Неизвестно
IP-адрес 185.143.234.120 IR
ГеолокацияIR Tehran, IR
СетьAS205585 · Noyan Abr Arvan Co. ( Private Joint Stock)
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP301 Moved Permanently
Elapsed Since First Report 180 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено16.09.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 80/100
Submitted URLhttps://pensa.ir/
Серверы имёнe.ns.arvancdn.irs.ns.arvancdn.ir
MX Records10 mail.pensa.ir
Отпечаток TLS
Наблюдение TLSдействует с 18.05.2026проверено 09.07.2026
Сертификат TLS
Valid transport encryption · Выдан E8 · valid for 23 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
Gridinsoft
Webroot

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/pensa.ir"
  title="PhishDestroy threat report for pensa.ir"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>