Перейти к отчёту о безопасности
Checked 09.08.2026 Ref E897467E

MALICIOUS — CRITICAL

Is rewards-firelight.com a phishing site?

rewards-firelight[.]com

Analysis indicates that rewards-firelight.com was registered on May 11 2026 through PublicDomainRegistry.com (PDR Ltd.) and is hosted behind Cloudflare infrastructure (IP 188.114.96.3, CA location).

83/100 evidence score · Critical
VirusTotal
2/92
Blocklists
2 · MetaMask, SEAL
Доступность
Доступен · доступ ограничен · HTTP 403
Report / Add Evidence Appeal this listing
No capture stored

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 2. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

rewards-firelight.com — Доступен · доступ ограничен (HTTP 403). Сводка доказательств: VirusTotal 2/92 (CRDF, Gridinsoft); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 83/100. Регистратор: PDR.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref E897467E

Analysis indicates that rewards-firelight.com was registered on May 11 2026 through PublicDomainRegistry.com (PDR Ltd.) and is hosted behind Cloudflare infrastructure (IP 188.114.96.3, CA location). The domain resolves to Cloudflare nameservers coen.ns.cloudflare.com and donna.ns.cloudflare.com and presents an HTTPS certificate issued by Let’s Encrypt (identifier E7). A request to the site returns HTTP 403 and the page title is “Just a moment…”, suggesting the content is not directly served. Reputation data shows a Gridinsoft trust score of 0 / 100, placement on three security blocklists, and detection by PhishDestroy, MetaMask, and SEAL. VirusTotal records indicate that two of ninety‑two scanned vendors flagged the domain, and AlienVault OTX lists it in a single threat‑intel pulse. The combined evidence supports a high‑risk classification for generic phishing. Defenders should treat the domain as malicious, enforce blocking at network and endpoint layers, monitor DNS queries for the domain, and consider adding it to internal deny lists. Because the site returns a 403 status and no further page content is observed, additional forensic analysis of the underlying payload is limited; continued observation is recommended to detect any changes in response behavior.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
2 det.
OTX references
Сертификат TLS
Просрочен или не проверен -4d
Возраст
3 mo
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 2 / 92 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
7/9
Угроза устранена
rewards-firelight.com обнаружены и помещены в очередь для полного анализа
15.06.2026
VirusTotal
2/92 recorded on VirusTotal
12.07.2026
Google Safe Browsing
11.05.2026
Обнаружение списков заблокированных адресов
Найдено в 2 blocklists: MetaMask, SEAL
09.08.2026
OTX Community References
1 community publication reference on AlienVault OTX. References are not vendor verdicts and are excluded from the evidence score.
11.05.2026
Technical Analysis Recorded
Отчет содержит сохраненные технологии или результаты судебно-медицинской экспертизы.
09.08.2026
Complaint Draft Available
Подача не фиксируется. Вы можете создать проект, просмотреть его и самостоятельно отправить в соответствующий орган.
Опубликовано «DestroyList»
15.06.2026
Monitoring Continues
Домен остается доступным или доступ к нему ограничен; будущие проверки могут обновить это наблюдение.

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 188.114.96.3 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 11.05.2026 (90d)
Статус HTTP403 Forbidden
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнdonna.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 07.05.2026scanned 11.05.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

2 / Поставщики средств безопасности 92 отметили этот домен
View on VT
Last analyzed
CRDF
Gridinsoft
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/rewards-firelight.com"
  title="PhishDestroy threat report for rewards-firelight.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.