tli[.]sh
“URL Link Shortener, QR Code Generator”
Сохранённое наблюдение
Зафиксированное различие заголовков
Сводка доказательств
The domain tli.sh presents itself as a URL link shortener and QR code generator. The site poses a threat as a potentially malicious link-shortening service, which could be used to redirect users to phishing, malware, or other harmful websites, bypassing security filters through shortened URLs.
Technical evidence: VirusTotal reports 7/95 detections, with flags from ADMINUSLabs, BitDefender, Certego, CyRadar, and G-Data. The domain is hosted on IP 188.114.97.3 (US) under AS13335 Cloudflare, Inc., and registered through Cloudflare, Inc. It was created on 2026-02-21 and uses an SSL certificate from Google Trust Services (WE1). The domain is currently offline and has 2 blocklist entries.
Current status: The site is down/offline. GridinSoft trust rating is 0/100, and the DOM risk score is 73, indicating a high risk. The combination of multiple antivirus detections, low trust rating, and high risk score suggests this domain is likely malicious and should be blocked.
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | tli.sh |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of tli.sh · checked Mar 2, 2026
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание