ultrabete-giris2025[.]pro
“403 Forbidden”
ultrabete-giris2025.pro — Непроверенный. Тип мошенничества: Crypto Gambling. Сводка доказательств: VirusTotal 3/91 (alphaMountain.ai, CRDF, Gridinsoft); PhishDestroy score 65/100. Регистратор: Web Commerce Communica….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain ultrabete-giris2025.pro is a confirmed phishing site associated with a gambling scam, classified as generic phishing with an elevated risk level. It does not impersonate a specific brand or employ a known drainer kit. As of the latest verification, ultrabete-giris2025.pro has been taken offline, but it previously operated as an active threat targeting users with fraudulent gambling schemes.
Technical analysis shows that ultrabete-giris2025.pro was flagged by 1 of 95 VirusTotal security vendors, including SOCRadar, while Google Safe Browsing did not detect it. The domain appeared on 1 security blocklist, specifically PhishDestroy, and was registered through Web Commerce Communications Limited. It resolved to the IP address 193.141.60.10, hosted on AS49581 (Ferdinand Zink trading as Tube-Hosting) in Germany, with an SSL certificate issued by Let's Encrypt / R12. The observed page title was '403 Forbidden', and its nameservers included ns61.cloudns.net, ns62.cloudns.com, ns63.cloudns.com, and ns64.cloudns.com. Gridinsoft assigned it a trust score of 0/100.
Users who encountered ultrabete-giris2025.pro should take immediate action to secure their accounts. Since this was a gambling scam, victims should change any passwords used on the site, enable two-factor authentication (2FA) where available, and monitor financial accounts for unauthorized transactions. Reporting the domain to platforms like PhishTank, Google Safe Browsing, or local cybercrime units can help prevent further abuse. If personal or financial data was entered, consider contacting relevant institutions to flag potential fraud.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
Casino / Gambling License Verification
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание