phila[.]revenue-gr[.]cc
“phila.revenue-gr.cc”
phila.revenue-gr.cc — Контент недоступен. Сводка доказательств: VirusTotal 5/91 (Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar, Webroot); PhishDestroy score 65/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of the domain phila.revenue-gr.cc indicates that it is actively used for generic phishing. The domain was registered on September 15 2025 through Dominet (HK) Limited, a registrar based in Hong Kong. DNS resolution points to the IPv4 address 43.130.77.166, which is the sole host associated with the domain in public records.
On VirusTotal the domain is flagged by five of ninety‑one scanned security vendors, confirming that multiple independent tools have identified malicious behavior. The domain is listed on one public security blocklist and is explicitly blocked by the PhishDestroy filtering service, reinforcing its reputation as a threat. No public evidence of SSL/TLS configuration, HTTP response codes, or page title has been disclosed, and no additional intelligence such as Safe Browsing or Open Threat Exchange entries is currently available.
Consequently, the precise payload or credential‑harvesting technique employed by the site remains unknown. Defenders should treat the domain as hostile: add the FQDN and its resolving IP address to network‑level deny lists, ensure that web‑proxy and DNS filtering solutions block access, and monitor for any outbound connections to 43.130.77.166. Continuous re‑evaluation is advised in case further indicators, such as content snapshots or additional vendor detections, become available.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание