Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

safepal[.]com[.]ag

“Attention Required! | Cloudflare”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 19/91 Spamhaus DBL: DBL_PHISH Сохраненные совпадения в черном списке: 2. Олицетворение бренда: SafePal
OTX: 27 refs 09.06.2026 SafePal
Краткий обзор отчёта

safepal.com.ag — Непроверенный. Олицетворение бренда: SafePal; Тип мошенничества: Impersonation. Сводка доказательств: VirusTotal 19/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Certego, Chong Lua Dao); Spamhaus DBL_PHISH; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Регистратор: Hosting Concepts.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
DC6B0B4E
Оценка
100/100

On July 29, 2026 the domain safepal.com.ag was identified as an active generic phishing infrastructure with a high risk rating. Registration records show the domain was created through Hosting Concepts B.V. d/b/a Registrar.eu, indicating a commercial registrar that is frequently used by malicious actors. The authoritative name servers are ns1.openprovider.nl, ns2.openprovider.be, and ns3.openprovider.eu, all belonging to the OpenProvider hosting platform, a known provider for disposable or rapidly‑re‑configured services.

The domain currently appears on three security blocklists, and it has been explicitly blocked by the PhishDestroy, MetaMask, and SEAL threat‑intelligence feeds, confirming its association with phishing campaigns targeting cryptocurrency wallets and related user credentials. VirusTotal analysis shows that 19 of 91 scanned security vendors flagged the domain as malicious, providing independent corroboration of its illicit intent. No additional technical artifacts such as IP address, SSL certificate details, or HTTP response codes are available in the current intelligence set, leaving the broader hosting environment unverified.

Analysts should prioritize immediate containment: add safepal.com.ag to network‑level deny lists, update DNS filtering policies to block resolution of its name servers, and monitor for any derivative domains registered through the same registrar or using the same OpenProvider name server pattern. Ongoing surveillance of the three blocklists and the three blocking feeds is recommended to capture any changes in the domain’s status or detection confidence.

VirusTotal
VirusTotal
19 det.
OTX references
Gridinsoft
1/100
Сертификат TLS
Let's Encrypt
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 19 / 91 URLQuery не проверено PhishStats не проверено OTX 27 community references CF Radar scan completed URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 49d WHOIS not parsed Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано Gridinsoft 1/100

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
11/13

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN wd · AS213995 Belenkii Ivan Alexandrovich
Репутация IP abuse score 9/100 74 reports checked 30.07.2026
Регистратор Hosting Concepts NL(NL)
IP-адрес 94.183.168.63 RU
ГеолокацияRU Moscow, RU
СетьAS213995 · FrostyHosting
Обратный поиск IPviewdns.info → rapiddns.io →
Elapsed Since First Report 50 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено09.06.2026
Submitted URLhttp://safepal.com.ag/
Серверы имёнns3.openprovider.eu
TLS Fingerprint
TLS Observationvalid from 18.06.2026scanned 30.07.2026
Технологии · 1 identified
HSTS
Безопасность

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% уверенности
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 20 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Certego
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos
VIPRE
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of safepal.com.ag · checked Jul 29, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
2.25s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Community Scam Report — ChainAbuse
1 report filed for safepal.com.ag (1 written by a person) · category: Phishing · source checked
“safepal.com.ag admin@frantech.ca fdias@frantech.ca support@safepal.com legal@safepal.com security@safepal.io support@safepal.io abuse@skntelecom.com frostyhosting@proton.me reportphishing@apwg.org report@openphish.com https://www.openprovider.com/company/contact-us/report-abuse https://identity.digital/policies/report-abuse https://abuse.cloudflare.com/phishing https://safepalsupport.zendesk.com/hc/en-us/requests/new https://safebrowsing.google.com/safebrowsing/report_phish/ https://www.microsof”
— reported by Anonymous on Jul 24, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/safepal.com.ag"
  title="PhishDestroy threat report for safepal.com.ag"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>