Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

roleaccess[.]app

Вердикт по угрозе Критический 76/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 2/94 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 2 alerts Олицетворение бренда: Google Последний известный активный
OTX: 1 ref 15.06.2026 Google CDN
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
76/100

The domain roleaccess.app was registered on March 26, 2026 through NICENIC INTERNATIONAL GROUP CO., LIMITED. DNS resolution points to the IP address 188.114.96.4, which is owned by CloudFlare, Inc. and geolocated in Canada. The authoritative name servers are kaiser.ns.cloudflare.com and samara.ns.cloudflare.com. An SSL certificate issued by Google Trust Services (WE1) secures the site, which is a common tactic for brand‑impersonation campaigns targeting Google users. VirusTotal records show that 2 of 95 scanned security vendors flagged the domain as malicious, and the Gridinsoft trust score is 0 out of 100, indicating extreme suspicion. The domain appears on a single public security blocklist and is actively blocked by the PhishDestroy platform. AlienVault OTX has referenced the domain in one threat‑intel pulse, further corroborating its association with malicious activity. The infrastructure signals a high‑risk Google brand impersonation. The presence of a valid Google‑issued TLS certificate may increase user confidence, while the use of CloudFlare’s CDN masks the true origin of any backend content. HTTP requests return a 403 status, preventing direct inspection of the landing page, which leaves the exact phishing payload and credential‑harvesting mechanisms uncertain. Defenders should add roleaccess.app to deny‑list rules across email gateways, web proxies, and DNS filtering solutions. Network monitoring should flag any outbound connections to 188.114.96.4, and incident responders should treat any credential submissions to Google‑related services originating from this host as compromised. Continuous re‑evaluation is advised, as the operator may later expose a functional phishing form behind the current 403 barrier.

VirusTotal
VirusTotal
2 det.
URLQuery
URLQuery
2 threat alerts
OTX references
Сертификат TLS
Google Trust Services / WE1 9d
Возраст
5 mo
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 2 / 94 URLQuery 2 threat-system alerts PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 9d WHOIS 5 mo old Снимок экрана stored capture Цепочка перенаправлений не исследовано
Данные сетевой безопасности Registrar context
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed roleaccess.app malicious Sinkholed
DNS4EU roleaccess.app malicious Sinkholed
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
9/11

Проверка по блок-листам

Источников: 10 · синхронизировано 09.08.2026

Сохранённые доказательства результата

Результат и атрибуция блокировки

Результат
protected
Причина
cloudflare_challenge
Участник
Cloudflare
Механизм
challenge
Уверенность
85%

Сохранённый снимок

Сертификат TLS
Valid transport encryption · Выдан Google Trust Services / WE1 · valid for 9 days

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 188.114.96.4 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · CloudFlare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 26.03.2026 (135d)
Статус HTTP403 Forbidden
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнsamara.ns.cloudflare.com
Отпечаток TLS
TLS Observationvalid from 20.05.2026scanned 09.07.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

2 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
Fortinet
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of roleaccess.app · checked Mar 27, 2026

88
Needs Work
Performance
FCP
0.77s
First Contentful Paint
LCP
2.26s
Largest Contentful Paint
CLS
0.003
Cumulative Layout Shift
TBT
421ms
Total Blocking Time
SI
1.21s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/roleaccess.app"
  title="PhishDestroy threat report for roleaccess.app"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.