sushrutpharma[.]in
“Sushrut Pharma”
sushrutpharma.in — Контент недоступен (HTTP 502). Олицетворение бренда: ["gmail"]. Сводка доказательств: VirusTotal 9/93 (alphaMountain.ai, Cluster25, CRDF, CyRadar, DNS8); URLQuery 4 alerts; PhishDestroy score 81/100. Регистратор: Vedhan Technology and ….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Sushrutpharma.in, with the page title "Sushrut Pharma," presents itself as a pharmaceutical entity. The site poses a threat as a potential phishing or fraudulent domain, likely attempting to impersonate a legitimate pharmacy or healthcare brand to deceive users into providing sensitive information or making unauthorized purchases.
Technical analysis reveals the domain is flagged by 9 out of 95 VirusTotal vendors, including alphaMountain.ai, Cluster25, CRDF, CyRadar, and DNS8. It is listed on 1 blocklist. The domain was registered on 2026-02-24 through registrar Vedhan Technology and Solutions. The IP address 154.12.118.230 is located in Canada and belongs to AS26832 Rica Web Services. SSL certificate is issued by Let's Encrypt (R12). Nameservers are ns2.techoozesolutions.co.in and ns1.techoozesolutions.co.in.
As of the latest check, the domain status is DOWN/OFFLINE. The risk level is high due to the multiple security vendor detections and recent creation date, indicating a potentially malicious or suspicious domain that should be blocked and monitored.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Private YARA rules | maps.googleapis.com/maps-api-v3/api/js/64/1c/common.js |
audit | Hunting_JS_WebAssembly |
| Quad9 DNS | sushrutpharma.in |
malicious | Sinkholed |
| Hagezi Threat Feed | sushrutpharma.in |
malicious | Sinkholed |
| DNS4EU | sushrutpharma.in |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Технологии · 1 identified
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
PD-20260224-170D44 Recipient: server@indiadomainbank.com Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание