Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

rejekihuba15[.]com

“Join in ReJeki Hub!”

Вердикт по угрозе Критический 81/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 3/91
OTX: 4 refs 26.03.2026 CDN
Краткий обзор отчёта

rejekihuba15.com — Непроверенный. Сводка доказательств: VirusTotal 3/91 (CRDF, Gridinsoft, SOCRadar); PhishDestroy score 81/100. Регистратор: GMO Internet Group.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
5706EDC9
Оценка
81/100

Analysis of rejekihuba15.com indicates that the domain is currently active and serves a malicious purpose consistent with generic phishing. The domain is registered through GMO Internet Group, Inc. d/b/a Onamae.com, a registrar commonly used for both legitimate and illicit sites. DNS resolution is delegated to Cloudflare, using the authoritative nameservers davina.ns.cloudflare.com and hugh.ns.cloudflare.com, which provides the attacker with DDoS mitigation and anonymity benefits. HTTP requests to the root URL return a 200 OK response, confirming that a web server is reachable and likely hosting the malicious payload.

Threat intelligence shows that the domain has been added to one security blocklist and is actively blocked by the PhishDestroy service, indicating that at least one anti‑phishing solution has identified it as malicious. VirusTotal scans report that 3 of 91 security vendors flagged the domain, demonstrating that a minority of scanners have detected malicious characteristics, while the majority did not raise an alert. The limited detection count suggests that the payload or content may be evasive or that the site is newly observed. The available evidence does not include a page title, SSL certificate details, or any explicit branding, so the exact lure or credential‑stealing technique remains unknown.

Consequently, defenders cannot determine whether the site mimics a specific brand or employs a particular credential‑harvesting form. Given the active HTTP response, the presence on a blocklist, and the partial vendor detections, the domain should be treated as high‑risk. Recommended mitigation steps include adding the domain to network deny lists, configuring web proxies to block HTTP and HTTPS traffic to it, and monitoring for any outbound connections to the associated Cloudflare nameservers. Analysts should also continue to observe VirusTotal and other sandbox reports for any emerging indicators of compromise.

VirusTotal
VirusTotal
3 det.
OTX references
Gridinsoft
27/100
Сертификат TLS
Amazon
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 3 / 91 URLQuery не проверено PhishStats не проверено OTX 4 community references CF Radar scan completed URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 66d WHOIS not parsed Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано Gridinsoft 27/100

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
7/9

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN openresty · AS16509 Amazon.com, Inc.
IP Context Amazon CloudFront shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 108.138.26.53 CDN
ГеолокацияDE Frankfurt am Main, DE
СетьAS16509 · AWS CloudFront (GLOBAL)
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.03.2026
Серверы имёнhugh.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 19.03.2026scanned 28.07.2026
TLS SAN Domainsrejekifreecash01.comrejekifreecash01.inforejekifreecash01.orgrejekifreecash02.comrejekifreecash02.inforejekifreecash02.orgrejekifreecash03.comrejekifreecash03.inforejekifreecash03.orgrejekifreecash04.comrejekifreecash04.inforejekifreecash04.orgrejekifreecash05.comrejekifreecash05.inforejekifreecash05.org+55
Favicon Hash
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 5 identified
Nginx
Web servers Reverse proxies

Nginx is a web server that can also be used as a reverse proxy, load balancer, mail proxy and HTTP cache.

nginx.org 100% уверенности
Amazon Web Services
PaaS

Amazon Web Services (AWS) is a comprehensive cloud services platform offering compute power, database storage, content delivery and other functionality.

aws.amazon.com 100% уверенности
OpenResty
Web servers

OpenResty is a web platform based on nginx which can run Lua scripts using its LuaJIT engine.

openresty.org 100% уверенности
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% уверенности
Amazon CloudFront
CDN

Amazon CloudFront is a fast content delivery network (CDN) service that securely delivers data, videos, applications, and APIs to customers globally with low latency, high transfer speeds.

aws.amazon.com 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed
CRDF
Gridinsoft
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of rejekihuba15.com · checked Jul 28, 2026

97
Good
Performance
FCP
1.6s
First Contentful Paint
LCP
1.88s
Largest Contentful Paint
CLS
0.031
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
4.12s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/rejekihuba15.com"
  title="PhishDestroy threat report for rejekihuba15.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.