Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 3. Публичные черные списки, сообщающие о совпадении: 1. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

skuld[.]ai

Вердикт по угрозе Критический 76/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 3/94 Сохраненные совпадения в черном списке: 1. Последний известный активный
OTX: 1 ref 15.06.2026 CDN

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
76/100

This domain, skuld.ai, is flagged as an active credential-phishing endpoint targeting users through a hosted page that returns HTTP 200 responses. Registered on March 27, 2026, through a widely used registrar, the domain resolves to 104.198.14.52, a Google Cloud instance in the us-west1 region. Infrastructure analysis reveals the use of Let’s Encrypt SSL certificates, a common tactic among phishing operators to lend superficial legitimacy to fraudulent sites. The domain appears on two security blocklists and is recognized in one AlienVault OTX threat intelligence pulse, indicating prior detection by automated and community-driven threat feeds. Defenders should note that four out of ninety-five security vendors on a major scanning platform have flagged skuld.ai, suggesting moderate but not universal consensus on its malicious nature. The domain remains operational as of July 12, 2026, with no signs of takedown or remediation. Its nameservers point to a registrar-controlled DNS service, which may facilitate rapid redeployment if disrupted. While the specific phishing kit or targeted brand is not confirmed in available intelligence, the consistent HTTP 200 status and active hosting on cloud infrastructure align with patterns observed in credential-harvesting campaigns. Organizations are advised to treat this domain as high-risk and implement immediate blocking at the network and endpoint levels. Given its cloud-based hosting, defenders should monitor for related indicators, such as SSL certificate fingerprints or adjacent IP ranges, which may reveal additional infrastructure tied to the same threat actor. The domain’s recent registration date and lack of historical reputation further support its classification as a likely short-lived phishing resource. No legitimate use case has been identified, and continued monitoring is recommended to assess potential shifts in hosting or targeting behavior.

VirusTotal
VirusTotal
3 det.
OTX references
Сертификат TLS
Просрочен или не проверен -89d
Возраст
5 mo
Зафиксированный статус
Последний известный активный HTTP 301
PhishDestroy
DestroyList
В списке

Data Coverage

VirusTotal 3 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
7/9

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 10.08.2026

9 внешних источников под наблюдением Совпадений нет

Аналитика доменов

Домен
Сервер / ASN Netlify · AS396982 Google LLC
IP Context Netlify shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Регистратор NameCheap US(US)
IP-адрес 104.198.14.52 CDN
ГеолокацияUS The Dalles, US
СетьAS396982 · Google Cloud (us-west1)
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 27.03.2026 (136d)
Статус HTTP301 Moved Permanently
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено15.06.2026
Серверы имёнdns2.registrar-servers.com
Отпечаток TLS
Наблюдение TLSдействует с 13.02.2026проверено 12.04.2026
Альтернативные имена субъекта TLSwww.skuld.ai
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / E8

Криминалистическая аналитика

External Scripts 1
https://cdn.vev.design/watermark/v1.js
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

3 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
SOCRadar
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of skuld.ai · checked Mar 28, 2026

79
Needs Work
Performance
FCP
2.69s
First Contentful Paint
LCP
4.33s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
60ms
Total Blocking Time
SI
4.25s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/skuld.ai"
  title="PhishDestroy threat report for skuld.ai"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>