Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 16. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

rahti-shop[.]ma

“404 Not Found”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 16/93
OTX: 1 ref 21.01.2026
Краткий обзор отчёта

rahti-shop.ma — Контент недоступен. Сводка доказательств: VirusTotal 16/93 (alphaMountain.ai, BitDefender, Cluster25, CRDF, CyRadar); PhishDestroy score 95/100. Регистратор: CAP CONNECT.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
D677DEDE
Оценка
95/100

The domain rahti-shop.ma was registered on February 21, 2026 through the CAP CONNECT registrar and is delegated to the nameservers ns1.osmev.com and ns2.osmev.com. DNS resolution points to the IP address 38.19.202.28, which is announced by AS9186 ONITELECOM – INFOCOMUNICACOES, S.A. in Portugal. The host currently returns a HTTP 404 Not Found page title and presents no TLS certificate, indicating that any attempted credential capture would have occurred over unencrypted HTTP. The site has been taken offline, but historical evidence shows it was active long enough to be indexed by multiple security services.

Detection metrics show that 16 of 93 VirusTotal scanners flagged the domain, and AlienVault OTX includes it in a single threat‑intelligence pulse. The domain appears on one public blocklist and is explicitly blocked by the PhishDestroy service. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the malicious classification. Risk is rated elevated, and the current status is offline, limiting further content analysis.

Uncertainty remains around the exact phishing payload or credential‑harvesting page because the live site is no longer reachable and no SSL or page‑content details are available. Defenders should continue to block the domain and its associated IP address at perimeter and DNS layers, add the host to internal blocklists, and monitor the IP range for re‑use. Re‑enabling TLS enforcement and strict HTTPS‑only policies can mitigate any future attempts to host similar content on the same infrastructure. Ongoing threat‑intel feeds, especially OTX and VirusTotal updates, should be consulted for any re‑appearance of the domain or related indicators.

VirusTotal
VirusTotal
16 det.
OTX references
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 16 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats checked — no match recorded OTX 1 community reference CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 3 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
Сервер / ASN nginx · AS9186 ONITELECOM - INFOCOMUNICACOES, S.A.
Репутация IP abuse score 0/100 0 reports checked 16.06.2026
Регистратор CAP CONNECT
Контакт для жалобrahti-shop@osmev.com
IP-адрес 38.19.202.28 PT
ГеолокацияPT Lisbon, PT
СетьAS9186 · ONITELECOM - INFOCOMUNICACOES, S.A.
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияExpires 13.05.2026
Время до первой недоступности 110 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено21.01.2026
DOM Analysisanalyzed 23.04.2026score 0/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://rahti-shop.ma/
Серверы имёнns1.osmev.comns2.osmev.com
TLS Observationscanned 15.05.2026
Заголовок страницы
404 Not Found
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

16 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
BitDefender
Cluster25
CRDF
CyRadar
Fortinet
G-Data
Google Safebrowsing
Gridinsoft
Lionic
Seclookup
SOCRadar
Sophos
Trustwave
VIPRE
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/rahti-shop.ma"
  title="PhishDestroy threat report for rahti-shop.ma"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>