shift-api-control.com
“shift-api-control.com”
shift-api-control.com — Непроверенный. Олицетворение бренда: Unknown. Сводка доказательств: VirusTotal 13/89 (alphaMountain.ai, AlphaSOC, Certego, CRDF, ESTsecurity); Spamhaus DBL_BOTNET; PhishDestroy score 98/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
PhishDestroy first observed shift-api-control.com on Sep 23, 2026. Stored content metadata identifies Unknown as the apparent target. The captured page title is “shift-api-control.com”. Current evidence score: 98/100 (critical).
Positive findings are stored from 2 sources: VirusTotal and Spamhaus DBL. VirusTotal recorded 13 detections among 89 engines: alphaMountain.ai, AlphaSOC, Certego, CRDF, ESTsecurity, Fortinet, Kaspersky, Lionic, MalwareURL, Seclookup, SOCRadar, Sophos, Viettel Threat Intelligence on Sep 24, 2026 at 09:45 UTC. Spamhaus DBL: DBL_BOTNET on Sep 24, 2026 at 02:30 UTC. Non-positive and contextual checks: AlienVault OTX listed 10 community pulse references (not vendor detections) on Sep 24, 2026 at 09:48 UTC. The separate external-blocklist snapshot contained no matches on Sep 24, 2026 at 06:20 UTC. Google Safe Browsing returned no flag on Sep 24, 2026 at 09:45 UTC. URLScan completed without a malicious verdict (score 0) on Sep 24, 2026 at 03:30 UTC.
No conclusive timestamped HTTP response is stored. Registration records for the domain list Dominet (HK) Limited as the registrar and Aug 24, 2026 as the creation date. Registration preceded first observation by 30 days. At collection time, the hostname resolved to 176.65.144.127 on AS209413 (DEDIK SERVICES LIMITED). The recorded endpoint location is Bern, CH. The evidence archive retains 1 visual capture from PhishDestroy.
The content indicators and 2 positive source findings support the current Unknown impersonation and phishing classification. The target field identifies Unknown, but the record does not establish whether the page requested credentials, a seed phrase, or a wallet connection.
Forensic History & Detection Timeline
-
VirusTotal Detections Update Sep 24, 2026 · 01:22 UTCVirusTotal scanner detections updated from 12 to 13. Added scanner alerts: Viettel Threat Intelligence.
-
Threat First Observed Sep 24, 2026 · 00:51 UTCDomain ingestion complete. Initial state is marked as unknown pointing to IP
176.65.144.127.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ методов обнаружения и уклонения
Проверка маскировки и распределения трафика
Еще не отсканировано
Пока не было зафиксировано никаких различий между роботом-пауком и браузером
Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».
- Сохраненный флаг маскировки
- Еще не отсканировано
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание