slon2----at---at[.]ru
“Slon2.at â инÑеÑнеÑ-магазин наÑÑолÑнÑÑ Ð¸Ð³Ñ Ð¸ головоломок …”
slon2----at---at.ru — Непроверенный. Сводка доказательств: VirusTotal 4/91 (alphaMountain.ai, Chong Lua Dao, Gridinsoft, SOCRadar); PhishDestroy score 76/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of the domain slon2----at---at.ru indicates active credential phishing infrastructure targeting Russian-speaking users. The domain, registered on March 28, 2026, resolves to IP address 168.100.8.206, hosted in the Netherlands under ASN associated with BL Networks. The page returns an HTTP 200 status and presents a localized storefront in Russian, titled 'Slon2.at — интернет-магазин настольных игр и головоломок с доставкой по России,' designed to mimic a legitimate online retailer. The use of a Let's Encrypt SSL certificate (serial E7) provides HTTPS encryption, increasing the appearance of legitimacy to potential victims. Current detection metrics show limited but clear malicious classification. Two out of 95 security vendors on VirusTotal flag the domain as malicious, and it appears on one security blocklist. Additionally, the domain is referenced in one AlienVault OTX threat intelligence pulse, suggesting prior observation in phishing campaigns. The domain's Gridinsoft trust score of 0/100 further supports its classification as high-risk. While the exact phishing kit or brand impersonation is not confirmed, the combination of recent registration, low detection but consistent blocking, and localized content indicates a targeted campaign. Defenders should treat this domain as an active threat. The infrastructure remains operational as of July 12, 2026, and continues to serve content. Network-level blocking is recommended, particularly for organizations with Russian-speaking users or those in the retail or gaming sectors. Monitoring for connections to 168.100.8.206 and correlating with endpoint logs for credential access or unusual checkout behavior may help identify compromised users. Given the domain's presence on only one blocklist, broader detection coverage may be limited, so proactive hunting using the domain, IP, and SSL certificate fingerprint is advised.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of slon2----at---at.ru · checked Mar 28, 2026
Анализ конфигурации сайта
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание