Перейти к отчёту о безопасности
Checked 09.08.2026 Ref 3A1E0302

MALICIOUS — HIGH

test[.]mspfos1[.]sa[.]com

The domain test.mspfos1.sa.com was registered through Sav.com, LLC and has a creation timestamp of June 25, 1998.

65/100 evidence score · High
VirusTotal
5/93
Blocklists
No stored match
Доступность
Контент недоступен · HTTP 502
Report / Add Evidence Appeal this listing
2026-02-25 01:20 UTCКонтент недоступен · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Jump to section
Краткий обзор отчёта

test.mspfos1.sa.com — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 5/93 (alphaMountain.ai, CRDF, CyRadar, Fortinet, Gridinsoft); PhishDestroy score 65/100. Регистратор: Sav.com.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Evidence Analysis

Ref 3A1E0302

The domain test.mspfos1.sa.com was registered through Sav.com, LLC and has a creation timestamp of June 25, 1998. DNS resolution points to the IPv4 address 178.16.53.103, which is allocated to AS202412 owned by Omegatech LTD in the Netherlands. The authoritative name servers are ns1.centralnic.net, ns2.centralnic.net, ns3.centralnic.net, and ns4.centralnic.net. No TLS certificate is presented for the host, indicating that the site operates only over plain HTTP.

A HTTP request returns a page whose title is "Site is created successfully!", suggesting a generic success message rather than a targeted brand page. The domain is currently taken offline, but historical data shows it was flagged by PhishDestroy and appears on a single security blocklist. Gridinsoft assigned a trust score of 0 out of 100, reflecting a highly untrusted reputation. VirusTotal analysis shows that five of ninety‑three commercial scanning engines marked the domain as malicious, reinforcing the suspicion of abusive activity.

The limited detection count and the solitary blocklist entry suggest that visibility may be low, but the combination of a zero‑trust score, lack of encryption, and the generic success page title are consistent with a phishing infrastructure. Defenders should add the IP address 178.16.53.103 to outbound and inbound deny lists, monitor DNS queries for the domain and its name servers, and ensure web proxies block any HTTP traffic to the host. Continuous re‑scanning on VirusTotal and similar aggregators is advised to capture any changes in detection coverage. Because the site is offline, threat actors may reactivate it, so periodic verification of its status is recommended.

VirusTotal
VirusTotal
5 det.
Возраст
28.1 yr
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 5 / 93 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS 342 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS214943 RAILNET Railnet LLC, US
Репутация IP abuse score 0/100 0 reports checked 17.06.2026
Поставщик платформы Sav.com US(US)
Контакт для жалобabuse-contact@sav.com, abuse@lanedo.net
IP-адрес 178.16.53.103 NL
ГеолокацияNL Amsterdam, NL
СетьAS214943 · AS202412 Omegatech LTD
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Время до первой недоступности 141 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено22.12.2025
DOM Analysisanalyzed 23.04.2026score 5/100
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://test.mspfos1.sa.com/
Серверы имёнns1.centralnic.netns2.centralnic.netns3.centralnic.netns4.centralnic.net
TLS Observationscanned 16.06.2026
Заголовок страницы
Site is created successfully!
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 93 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
CyRadar
Fortinet
Gridinsoft
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/test.mspfos1.sa.com"
  title="PhishDestroy threat report for test.mspfos1.sa.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>