Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

reimtrust[.]com

“ReimTrust Bank – Personal & Business Banking”

Вердикт по угрозе Высокий 56/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 2/95 Олицетворение бренда: Facebook Последний известный активный
09.08.2025 Facebook
Краткий обзор отчёта

reimtrust.com — Скрытый · достижимый (HTTP 502). Олицетворение бренда: Facebook; Тип мошенничества: Brand Impersonation. Сводка доказательств: VirusTotal 2/95 (alphaMountain.ai, Fortinet); cloaking observed; PhishDestroy score 56/100. Регистратор: Web Commerce Communica….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
ВЫСОКИЙ
Ссылка
0EF8463B
Оценка
56/100

On July 22, 2026, the domain reimtrust.com was identified as a brand‑impersonation site targeting Facebook. The site was registered on June 5 2025 through Web Commerce Communications Limited and resolves to the IP address 107.173.193.235, which belongs to AS36352 (HostPapa) located in the United States. Infrastructure analysis shows the domain is hosted on a LiteSpeed web server running a WordPress stack with MySQL, PHP, UIKit, jQuery, jQuery Migrate and Font Awesome libraries. The domain is served without an SSL certificate and uses the authoritative nameservers ns1.bthostcloud.com and ns2.bthostcloud.com.

The public page title returned by the server is “ReimTrust Bank – Personal & Business Banking,” which does not reference the impersonated brand and suggests the site may have been repurposed or is in a transition state. Security telemetry indicates the domain appears on a single blocklist and has been actively blocked by PhishDestroy. VirusTotal scans report that two of ninety‑five scanning engines flagged the domain, confirming the presence of malicious indicators despite the relatively low detection count. Gridinsoft assigns a trust score of 0 out of 100, reinforcing the assessment of high risk.

The site’s current HTTP status is offline, which limits immediate interaction but does not remove the threat of future re‑activation. Defenders should add reimtrust.com to internal block lists, monitor DNS queries for the associated IP and nameservers, and ensure that any outbound connections to the host are denied. Continuous re‑scanning with multi‑engine services is recommended to capture any changes in the malicious payload, especially if the site is brought back online. Because the page title does not contain Facebook branding, automated content‑matching may miss this indicator; therefore, correlation with the known brand‑impersonation tag and blocklist entries is essential for reliable detection.

VirusTotal
VirusTotal
2 det.
Возраст
1.2 yr
Зафиксированный статус
Скрытый · достижимый 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 2 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS нет данных сертификата WHOIS 15 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/16

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
ReimTrust Bank – Personal & Business Banking
Impersonates
Facebook Instagram LinkedIn

Аналитика доменов

Домен
Сервер / ASN LiteSpeed · AS36352 AS-COLOCROSSING, US
Репутация IP abuse score 0/100 0 reports checked 19.06.2026
Регистратор Web Commerce Communica… MY(MY)
IP-адрес 107.173.193.235 US
ГеолокацияUS Buffalo, US
СетьAS36352 · HostPapa
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 05.06.2025 Expires 05.06.2026
Статус HTTP502 Error
Cloaking Cloaking Detected Status split · score 3/6
transient_502: raw=transient_502; http=502; via=http_proxy
checked 17.08.2026
Elapsed Since First Report 278 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Скрытый · достижимый.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено09.08.2025
DOM Analysisanalyzed 24.04.2026score 10/1003 brand signals
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://reimtrust.com/
Серверы имёнns1.bthostcloud.comns2.bthostcloud.com
TLS Observationscanned 11.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 9 identified
WordPress
CMS Blogs

WordPress is a free and open-source content management system written in PHP and paired with a MySQL or MariaDB database. Features include a plugin architecture and a template system.

wordpress.org 100% уверенности
MySQL
Databases

MySQL is an open-source relational database management system.

mysql.com 100% уверенности
PHP
Programming languages

PHP is a general-purpose scripting language used for web development.

php.net 100% уверенности
UIKit
UI frameworks

UIKit is the framework used for developing iOS applications.

getuikit.com 100% уверенности
LiteSpeed
Web servers

LiteSpeed is a high-scalability web server.

litespeedtech.com 100% уверенности
jQuery Migrate
JavaScript libraries

Query Migrate is a javascript library that allows you to preserve the compatibility of your jQuery code developed for versions of jQuery older than 1.9.

github.com 100% уверенности
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% уверенности
Font Awesome
Font scripts

Font Awesome is a font and icon toolkit based on CSS and Less.

fontawesome.com 100% уверенности
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

2 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
Fortinet

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/reimtrust.com"
  title="PhishDestroy threat report for reimtrust.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.