sp12ct-varsel-biz-framik-holdor[.]pages[.]dev
“Meta for Business | Page Appeal”
sp12ct-varsel-biz-framik-holdor.pages.dev — Непроверенный. Сводка доказательств: VirusTotal 12/91 (alphaMountain.ai, BitDefender, CyRadar, ESET, Forcepoint ThreatSeeker); PhishDestroy score 98/100. Регистратор: Cloudflare Pages.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis indicates that sp12ct-varsel-biz-framik-holdor.pages.dev is an active malicious infrastructure observed as a generic phishing site. The domain is hosted on Cloudflare Pages, a service that provides static site hosting and DNS resolution. DNS resolution returns a single IPv4 address, 172.66.44.186, which is owned by Cloudflare’s edge network.
The domain appears on one security blocklist and has been explicitly blocked by the PhishDestroy filtering service, confirming that at least one commercial anti‑phishing vendor has flagged the host as malicious. No additional intelligence such as page title, SSL certificate details, or content snapshots is available at this time, so the exact phishing lure and targeted brand remain undefined. The lack of public scans or community reports suggests limited exposure, but the active status and blocklist presence warrant immediate defensive action.
Defenders should add the domain and its resolved IP address to network‑level deny lists, configure DNS sink‑hole rules, and ensure that endpoint web filters reference the PhishDestroy feed. Continuous monitoring for any new detections, changes in blocklist membership, or additional hosting identifiers is recommended. Until further analysis clarifies the specific credential‑harvesting vectors, the domain should be treated as a high‑confidence phishing threat.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of sp12ct-varsel-biz-framik-holdor.pages.dev · checked Aug 7, 2026
Анализ конфигурации сайта
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание