Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 9. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

saddem-osbrilcinnworld[.]mdbgo[.]io

“Outlook”

Вердикт по угрозе Критический 83/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
VirusTotal detections: 9 (vendor total unavailable) URLQuery threat systems: 2 alerts Олицетворение бренда: Microsoft
06.03.2026 Microsoft 1 Report Sent
Краткий обзор отчёта

saddem-osbrilcinnworld.mdbgo.io — Контент недоступен. Олицетворение бренда: Microsoft; Тип мошенничества: Tech Support Scam. Сводка доказательств: VirusTotal 9 detections (engine total unavailable) (Cluster25, CRDF, CyRadar, Emsisoft, G-Data); URLQuery 2 alerts; URLScan malicious verdict; PhishDestroy score 83/100. Регистратор: OVH SAS.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
0B5FFE2E
Оценка
83/100

Analysis of the domain saddem-osbrilcinnworld.mdbgo.io indicates a confirmed phishing operation targeting Microsoft, specifically impersonating Outlook services. The domain was registered on March 6, 2026, through OVH SAS and is currently offline, returning an HTTP 404 status. Infrastructure analysis reveals it resolved to the IP address 93.105.88.216, hosted in Poland under AS50606 (Horyzont Technologie Internetowe sp.z.o.o.), with nameservers dns17.ovh.net and ns17.ovh.net. The SSL certificate is issued by Let's Encrypt (R13), a common choice for both legitimate and malicious domains.

Nine of 95 security vendors on VirusTotal flagged this domain as malicious, aligning with its appearance on one security blocklist and its classification as a tech support scam by PhishDestroy, which has blocked access. The page title 'Outlook' directly corresponds to the targeted brand, reinforcing the impersonation of Microsoft's email service. No evidence of additional scam categories (e.g., crypto, shipping, investment) or specific phishing kits is present in the available data. Defenders should treat this domain as a confirmed threat.

The 404 status suggests takedown or abandonment, but historical resolution data and associated infrastructure (IP, nameservers) may still pose risks if reused. Blocking the domain, IP, and nameservers at perimeter controls is recommended. Further investigation into related domains registered through OVH SAS or hosted on 93.105.88.216 may uncover additional malicious activity. The exact content of the phishing page is not yet analyzed, but the combination of brand impersonation, page title, and scam classification provides sufficient evidence for mitigation.

VirusTotal
VirusTotal
9 det.
URLQuery
URLQuery
2 threat alerts
Сертификат TLS
Просрочен или не проверен -134d
Возраст
6 mo
Зафиксированный статус
Контент недоступен
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 9 detections · vendor total unavailable URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
OpenDNS saddem-osbrilcinnworld.mdbgo.io phishing Phishing Block
DNS4EU saddem-osbrilcinnworld.mdbgo.io malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
16/16
Sent Report Recorded
Stored sent-report record for registrar OVH SAS, hosting provider, 1 abuse contact
abuse@vectra.pl
06.03.2026

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Owa report ↗
Сервер / ASN nginx/1.17.5 · AS50606 VIRTUAOPERATOR-AS Horyzont Technologie Internetowe sp.z.o.o., PL
Репутация IP abuse score 0/100 0 reports checked 14.06.2026
Registrar (base domain) OVH SAS FR(FR)
Контакт для жалобabuse@vectra.pl
Поиск по WHOISICANN RDAP для mdbgo.io →
IP-адрес 93.105.88.216 PL
ГеолокацияPL Warsaw, PL
СетьAS50606 · Horyzont Technologie Internetowe sp.z.o.o.
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)mdbgo.io · Создано 06.03.2026 (166d)
Время до первой недоступности 7 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено06.03.2026
DOM Analysisanalyzed 29.07.2026score 0/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://saddem-osbrilcinnworld.mdbgo.io/
Серверы имёнns17.ovh.net
TLS Fingerprint
TLS Observationvalid from 08.01.2026scanned 15.03.2026
Case ID
Заголовок страницы
Outlook
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / R13
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

9 detections recorded · vendor total unavailable
View on VT
Last analyzed
Cluster25
CRDF
CyRadar
Emsisoft
G-Data
Gridinsoft
Netcraft
Trustwave
Webroot

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-20260306-A14F32 Recipient: abuse@vectra.pl
Page title stored with report: Outlook
URLScan evidence VirusTotal evidence URLQuery evidence Screenshot 1.9 KB

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/saddem-osbrilcinnworld.mdbgo.io"
  title="PhishDestroy threat report for saddem-osbrilcinnworld.mdbgo.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>