phila[.]revenuelxt[.]cc
“502 Bad Gateway”
phila.revenuelxt.cc — Непроверенный. Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 5/91 (Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar, Webroot); PhishDestroy score 65/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, phila.revenuelxt.cc, is identified as a fake login portal designed to harvest user credentials through cloned authentication interfaces. Analysis indicates the infrastructure was engineered to mimic legitimate login pages, likely targeting corporate or financial service users. No specific brand impersonation or cryptocurrency drainer kit signatures have been confirmed, but the presence of credential capture scripts aligns with typical phishing toolkits observed in similar campaigns. Infrastructure analysis reveals the following technical indicators: the domain is flagged by 5 out of 95 security vendors on VirusTotal, registered through Dominet (HK) Limited, and resolves to the IP address 43.166.241.242. The domain was created on June 12, 2026, and currently appears on one security blocklist, with no detections from Google Safe Browsing at the time of assessment. The SSL certificate is issued by DigiCert Inc, which may lend a superficial layer of legitimacy to unsuspecting users. The domain is currently offline, likely taken down following detection by security mechanisms. However, residual risk remains due to the potential reuse of the underlying infrastructure or registration patterns for future phishing campaigns. Organizations are advised to monitor for related indicators, including the IP address and registrar, and implement domain-based blocking at the network level. Users who may have interacted with the domain should reset credentials and enable multi-factor authentication on affected accounts to mitigate potential compromise.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание