Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . The recorded recipient is abuse@centralnic.com. The latest stored availability evidence still shows the domain reachable; 4 months has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps, listed recipients, case identifiers, and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
4 months
Reports sent
1
Latest case ID
PD-1776177050-t.404pay.online
Current status
Observed active at latest stored check
Безопасность домена и анализ угроз

t[.]404pay[.]online

“Загрузка...”

Вердикт по угрозе Критический 86/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 12/91 Тип мошенничества: Fake Exchange
12.04.2026 1 Report Sent
Краткий обзор отчёта

t.404pay.online — Непроверенный. Тип мошенничества: Fake Exchange. Сводка доказательств: VirusTotal 12/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); PhishDestroy score 86/100. Регистратор: Registrar of Domain Na….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
42BD9118
Оценка
86/100

Domain t.404pay.online was flagged by PhishDestroy as an active crypto drainer under investigation. The landing page displays a Cyrillic title meaning “Loading…” and is designed to deceive visitors into connecting wallets under the pretense of a service, then silently siphoning crypto assets via a drainer script embedded in the page load. No specific brand is being impersonated in this campaign, indicating a standalone operator rather than a copycat of a well-known exchange or wallet provider. This domain resolves to IP 95.129.237.44 and was registered through REG.RU LLC on 29 December 2025. The site holds a valid Let’s Encrypt SSL certificate, which increases user trust while hiding malicious traffic within encrypted channels. VirusTotal currently scores the page at 2/95 detections, showing zero detection by major antivirus engines at the time of analysis. Google Safe Browsing (GSB) has not yet listed the domain, and public blocklist aggregators report no entries against this domain as of the latest crawl. The domain registration is extremely recent, providing attackers a brief window to operate before defensive systems catch up. As of this report, t.404pay.online remains active and continues to serve the malicious loading page. Immediate response includes blacklisting the domain and IP at network and perimeter levels, disabling inbound SSL inspection bypasses, and updating endpoint rules to block Let’s Encrypt-signed crypto-drainer domains. Remaining risk remains high due to low detection coverage and fresh registration, underscoring the need for real-time threat intelligence feeds and user education on crypto wallet connection warnings. Organizations are advised to audit outbound SSL traffic for new Let’s Encerson domains and block t.404pay.online at DNS and firewall layers immediately.

VirusTotal
VirusTotal
12 det.
Сертификат TLS
Let's Encrypt
Возраст
4 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 12 / 91 URLQuery не проверено PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки 12 проверено — блокировок нет TLS valid certificate, 89d WHOIS 4 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/11
Initial Abuse Report (#1)
Sent to 1 abuse contact at Registrar of Domain Names REG.RU LLC with forensic evidence
abuse@centralnic.com
14.04.2026

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Загрузка...
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 89 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN ddos-guard · AS57724 DDOS-GUARD LTD
Репутация IP abuse score 0/100 2 reports checked 13.08.2026
Registrar (base domain) Registrar of Domain Na… SE(SE)
Контакт для жалобabuse@ddos-guard.net
IP-адрес 95.129.237.44 RU
ГеолокацияRU Rostov-on-Don, RU
СетьAS57724 · Ddos-guard LTD
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)404pay.online · Создано 12.04.2026 (123d)
Elapsed Since First Report 10 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Непроверенный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://t.404pay.online/login
Серверы имёнns2.timeweb.ru
TLS Fingerprint
TLS Observationvalid from 11.04.2026scanned 12.04.2026
Case ID
ICANN OVERSIGHT Registration: 404pay.online

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain 404pay.online behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 2 identified
HSTS
Безопасность

HTTP Strict Transport Security — forces browsers to use HTTPS connections only.

DDoS-Guard
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
SOCRadar
Yandex Safebrowsing
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of t.404pay.online · checked Apr 12, 2026

62
Needs Work
Performance
FCP
6.29s
First Contentful Paint
LCP
6.36s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
6.29s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Submitted Evidence Snapshot
Sent: Ledger records: 1 Case ID: PD-1776177050-t.404pay.online Recipient: abuse@centralnic.com
URLScan evidence VirusTotal evidence

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/t.404pay.online"
  title="PhishDestroy threat report for t.404pay.online"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.