Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Публичные черные списки, сообщающие о совпадении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

pepumainnet[.]live

“Apache2 Ubuntu Default Page: It works”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 12/91 Сохраненные совпадения в черном списке: 4. Последний известный активный
24.01.2026 1 Report Sent CDN

Сохранённое обнаружение

Обнаружена маскировка

Тип маскировки
content_divergence
Оценка маскировки
2/6

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
100/100

The domain pepumainnet.live was registered on 21 February 2026 through NameSilo, LLC and points to the Cloudflare‑owned address 172.67.216.96 (AS13335, United States). DNS resolution uses Cloudflare name servers aurora.ns.cloudflare.com and dion.ns.cloudflare.com, and the site was served over HTTPS with a certificate issued by Google Trust Services under the WE1 root. HTTP probing returned the default Apache2 Ubuntu page titled “Apache2 Ubuntu Default Page: It works”, indicating no application‑layer content was observed before the domain was taken offline. Reputation scoring from Gridinsoft assigned a trust score of 0 / 100, and four of ninety‑three VirusTotal scanners flagged the domain as malicious.

The domain appears on five security blocklists and is currently listed by PhishDestroy, ScamSniffer, Polkadot, Enkrypt, and Codeesura. All observed indicators point to a generic phishing campaign, though the specific payload or targeted brand has not been disclosed. Because the infrastructure relies on Cloudflare’s CDN and HTTP/3, attribution to a particular operator is obscured, and the offline status prevents further content analysis.

Defenders should block the domain at network perimeter and DNS layers, add the associated IP address 172.67.216.96 to any internal deny lists, and monitor for re‑registration or similar domains using the same registrar or name‑server pattern. Continuous review of threat‑intel feeds for new detections linked to the same certificate issuer or Cloudflare edge nodes is recommended. Any future resolution of the domain should be inspected immediately for credential‑harvesting forms or redirects, and incident response teams should be prepared to contain potential credential exposure.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260124-E870C2
Полный текст доказательств
Policy Violations:
Section 3.1 of AUP: The domain pepumainnet.live is engaged in phishing activities, which directly contravenes the prohibition against illegal activities and deception.
Section 5.2 of TOS: The registrar reserves the right to suspend services for violations of the AUP. The ongoing use of this domain for fraudulent purposes warrants immediate action.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. federal law prohibits unauthorized access to computer systems and is applicable to phishing schemes that deceive users into providing sensitive information.
Wire Fraud Statute (18 U.S.C. § 1343): This law addresses schemes to defraud individuals or entities using electronic communications, including phishing activities.
CAN-SPAM Act: This law regulates commercial email and prohibits misleading headers and deceptive subject lines, which are often used in phishing attacks.
Regulatory Note: Failure to take prompt action against this domain may expose your organization to liability under applicable laws and regulations. Non-compliance could result in regulatory scrutiny and potential penalties.
VirusTotal
VirusTotal
12 det.
Сертификат TLS
Просрочен или не проверен -108d
Зафиксированный статус
Скрытый · достижимый
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 12 / 91 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 13.08.2026

6 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Статус домена

    Доступен → Недоступен

  2. Статус домена

    Доступен → Недоступен

  3. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

  4. Статус домена

    Доступен → Недоступен

Сохранённый снимок

Заголовок страницы
Apache2 Ubuntu Default Page: It works
Сертификат TLS
Просрочен или не проверен · Выдан Google Trust Services / WE1

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор NameSilo US(US) PhishDestroy Investigation
IP-адрес 172.67.216.96 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияExpires 30.04.2026
Elapsed Since First Report 89 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Скрытый · достижимый.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено24.01.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 100/100
Submitted URLhttps://pepumainnet.live/
Серверы имёнaurora.ns.cloudflare.comdion.ns.cloudflare.com
Наблюдение TLSдействует с 28.01.2026проверено 15.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
Sophos

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/pepumainnet.live"
  title="PhishDestroy threat report for pepumainnet.live"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.