Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 7. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

php-web-server--activo2888[.]replit[.]app

Проверка домена php-web-server--activo2888.replit.app на фишинг и безопасность

“Iniciar sesión en tu cuenta Microsoft”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Сигналы риска
Всего обнаружений вирусов: 7/91 Олицетворение бренда: Microsoft Последний известный активный
7/91 VT 31.07.2026 Microsoft Impersonation US US
Краткий обзор отчёта

php-web-server--activo2888.replit.app: VirusTotal — 7 срабатываний из 91. Проверьте DNS, SSL, регистратора, блок-листы и данные об угрозах.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
C85DEC67
Оценка
95/100
Режим
Evidence v1

PhishDestroy first recorded php-web-server--activo2888.replit.app on Jul 31, 2026. This English evidence brief is rebuilt from the current structured observations stored for the report. The current evidence score, computed from those stored observations, is 95/100.

The latest stored availability state is “Last known active” (HTTP 200) on Aug 4, 2026 at 10:00 UTC. This is a reachability snapshot, not proof of the cause of any outage, restriction, or status change.

VirusTotal returned 7 detections from 91 scanners in the stored check on Jul 31, 2026 at 12:28 UTC. The independent blocklist snapshot recorded 0 matches across 10 configured external sources on Aug 4, 2026 at 18:20 UTC. PhishDestroy's own listing is excluded from that count. A zero-match snapshot is not a safety verdict.

Other stored evidence. Google Safe Browsing stored a positive flag on Jul 31, 2026 at 12:28 UTC. AlienVault OTX stored 0 pulse references on Jul 31, 2026 at 12:28 UTC. OTX pulses are community-intelligence references, not vendor verdicts. The Spamhaus DBL snapshot stored no positive result on Jul 31, 2026 at 14:30 UTC. That result is not evidence of safety. A URLScan capture is stored from Jul 31, 2026 at 12:30 UTC.

Stored context lists registrar Replit Inc., IP address 34.117.33.233, apparent target Microsoft. Except for the registration date, these fields do not share a source timestamp in this report and may change.

Treat these as stored, time-bound observations rather than a live safety guarantee. Source verdicts and reachability can change, and zero or missing vendor matches never prove that a domain is safe. Avoid interacting with the domain while uncertainty remains, and use the appeal process if this report is inaccurate.

VirusTotal
VirusTotal
7 det.
Gridinsoft
0/100
ScamAdviser
Scamadviser
80/100
Сертификат TLS
Google Trust Services
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 7 / 91 URLQuery не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS valid certificate, 67d WHOIS not parsed Снимок экрана 3 captures · 2 sources Цепочка перенаправлений не исследовано Gridinsoft 0/100 Scamadviser 80/100

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Iniciar sesión en tu cuenta Microsoft
Impersonates
Microsoft
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services · valid for 67 days

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 report ↗
Сервер / ASN Google Frontend · AS396982 Google LLC
Репутация IP abuse score 9/100 3 reports checked 31.07.2026
Registrar (base domain) Replit
Контакт для жалобabuse@replit.com
IP-адрес 34.117.33.233 US
ГеолокацияUS Kansas City, US
СетьAS396982 · Google Cloud
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP200
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено31.07.2026
Submitted URLhttp://php-web-server--activo2888.replit.app/
TLS Fingerprint
TLS SAN Domainsreplit.app
ICANN OVERSIGHT Registration: replit.app

Аккредитация и контекст RAA

ICANN получила деньги. Подотчётность так и не появилась.

For the registrable domain replit.app behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.

Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.

Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.

Сатирическая записка о подотчётности Ничего не отправляется автоматически.
Перекрёстная проверка данных об угрозах · source references
ScamAdviser Public lookup
A public ScamAdviser lookup is available. Review its current score and warnings at the source; the existence of a lookup page is not itself a malicious verdict.
View on ScamAdviser
Live-fetched via CF worker proxy pool · cached 24h
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

7 / Поставщики средств безопасности 91 отметили этот домен
View on VT
ESET
Emsisoft
Fortinet
Google Safe Browsing
«Касперский»
LevelBlue
Netcraft

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of php-web-server--activo2888.replit.app · checked Jul 31, 2026

63
Needs Work
Performance
FCP
4.38s
First Contentful Paint
LCP
6.83s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
52ms
Total Blocking Time
SI
6.17s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

Ты не один, и тебе нечего стыдиться. Мошенники — это искушенные преступники, которые злоупотребляют доверием. Сообщение о вашем случае — самое действенное оружие в борьбе с мошенничеством: ваше заявление может уберечь других от того, чтобы стать жертвами, и помочь правоохранительным органам принять меры. Молчание — главное преимущество мошенника. Разбей это.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Об этом отчете: php-web-server--activo2888.replit.app

В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.

Захваченный сайт отображал заголовок страницы “Iniciar sesión en tu cuenta Microsoft” и мог выдавать себя за Microsoft.

Начиная с 04.08.2026, php-web-server--activo2888.replit.app обнаруживался механизмами безопасности 7.

Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/php-web-server--activo2888.replit.app"
  title="PhishDestroy threat report for php-web-server--activo2888.replit.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.