Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

tge-firelight[.]com

Вердикт по угрозе Критический 85/100 оценка доказательств
Доступность Доступен · доступ ограничен Достижимый ответ; содержимое страницы не проверено
Всего обнаружений вирусов: 5/91 Сохраненные совпадения в черном списке: 2. Последний известный активный
15.06.2026 CDN
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
85/100

The domain tge-firelight.com was registered on May 21, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is currently hosted behind Cloudflare’s network (IP 104.21.65.223, located in Canada). The authoritative nameservers are nelly.ns.cloudflare.com and rudy.ns.cloudflare.com, and the site presents a valid Let's Encrypt certificate (E8). HTTP requests return a 403 status, a pattern often observed in malicious credential‑harvesting pages that block direct access while serving content to specific user agents.

Infrastructure analysis shows the domain appears on three external security blocklists and receives a Gridinsoft trust score of 0 out of 100, indicating a high likelihood of abuse. VirusTotal scans report that five of ninety‑five scanning engines flag the domain as malicious, and it is actively blocked by PhishDestroy, MetaMask, and SEAL. These independent detections reinforce the assessment that tge-firelight.com is being leveraged for a generic phishing campaign.

Publicly observable evidence does not reveal the exact brand or service being spoofed, and no payload samples have been released. Consequently, the specific lure (e.g., login portal, payment gateway) remains uncertain, though the combination of a legitimate TLS certificate, Cloudflare fronting, and a 403 response aligns with typical credential‑stealing infrastructure.

Defenders should add tge-firelight.com to network and endpoint blocklists, enforce DNS filtering, and monitor outbound connections to the associated Cloudflare IP address. Email gateways should be tuned to flag messages containing URLs that resolve to 104.21.65.223, especially if paired with social engineering cues. Continuous re‑evaluation is advised, as the domain remains active and may evolve its tactics.

VirusTotal
VirusTotal
5 det.
Сертификат TLS
Let's Encrypt / E8 7d
Возраст
3 mo New
Зафиксированный статус
Доступен · доступ ограничен 403
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 5 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 7d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
6/8

Проверка по блок-листам

10 источников · синхронизировано 10.08.2026

Аналитика доменов

Домен
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
IP-адрес 104.21.65.223 CDN
ГеолокацияCA Toronto, CA
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
РегистрацияСоздано 21.05.2026 (81d · New)
Статус HTTP403 Forbidden
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено15.06.2026
Серверы имёнrudy.ns.cloudflare.com
Отпечаток TLS
Наблюдение TLSдействует с 19.05.2026проверено 21.05.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/tge-firelight.com"
  title="PhishDestroy threat report for tge-firelight.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.