slon5to[.]ru
“slon5.to”
Сводка доказательств
Analysis of slon5to.ru indicates an active phishing domain targeting user credentials, classified with elevated risk due to confirmed security vendor detections and blocklist presence. The domain was registered on February 22, 2026, through REGRU-RU, a registrar frequently associated with abusive registrations. Infrastructure analysis reveals Cloudflare nameservers (dante.ns.cloudflare.com and mckinley.ns.cloudflare.com) and resolution to IP address 188.114.97.3, a Cloudflare-hosted endpoint commonly used to mask origin servers in phishing campaigns.
At the time of assessment, 3 of 91 security vendors on VirusTotal flagged the domain as malicious, while PhishDestroy has explicitly blocked it, and it appears on one additional security blocklist. No brand target or specific phishing kit is identified in the available data, and the exact page content remains unanalyzed.
Defenders should treat this domain as hostile; network-level blocking is recommended, and any credentials entered on this site should be considered compromised. The domain's recent registration and use of bulletproof hosting infrastructure further support its classification as a deliberate phishing operation.
Data Coverage
Данные сетевой безопасности
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 12.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
VirusTotal
2 → 5
-
Статус домена
Доступен → Недоступен
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание