Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 10. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

ultraview[.]sa[.]com

Проверка домена ultraview.sa.com на фишинг и безопасность

“DocuSign Secure Access Utility | Document Signing Security”

Вердикт по угрозе Критический 88/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Сигналы риска
Всего обнаружений вирусов: 10/91 URLQuery threat systems: 5 alerts Тип мошенничества: Credential Phishing
10/91 VT URLQuery: 5 threat alerts 26.02.2026 Недоступно с 09.05.2026 Фишинг с использованием учетных данных 71d to unavailable US US
Краткий обзор отчёта

ultraview.sa.com — Контент недоступен (HTTP 502). Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 10/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, ESET); URLQuery 5 alerts; PhishDestroy score 88/100.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
2DF57763
Оценка
88/100

The domain ultraview.sa.com was registered on February 21, 2026 and is presently taken offline according to the latest intelligence. It resolves to the IP address 162.241.114.35, which is hosted in the United States under AS19871 (Network Solutions, LLC). The site presents a page titled “DocuSign Secure Access Utility | Document Signing Security,” indicating a credential‑phishing attempt targeting DocuSign users. Evidence shows the domain appears on one security blocklist and is explicitly listed as blocked by PhishDestroy.

VirusTotal analysis records 11 of 93 participating security vendors flagging the domain, reinforcing its malicious classification. The SSL certificate for the host received an R13 rating, and the Gridinsoft trust score is 0 out of 100, both of which suggest a lack of legitimate security posture. The threat is categorized as credential phishing, consistent with the observed page title that mimics a legitimate DocuSign utility.

Defenders should add the domain and its associated IP to blocklists, monitor for any re‑registration attempts, and ensure that web filtering solutions reference the current blocklist entries. Network traffic to 162.241.114.35 should be inspected for anomalous activity, and endpoint protection tools should be updated to reflect the 11 vendor detections reported by VirusTotal. Because the site is offline, immediate exploitation risk is reduced, yet the infrastructure may be repurposed; continuous vigilance is advised.

VirusTotal
VirusTotal
10 det.
URLQuery
URLQuery
5 threat alerts
Сертификат TLS
Просрочен или не проверен
Возраст
6 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 10 / 91 URLQuery 5 threat-system alerts PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 6 mo old Снимок экрана 3 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
Hagezi Threat Feed ultraview.sa.com malicious Sinkholed
OpenDNS ultraview.sa.com phishing Phishing Block
DNS4EU ultraview.sa.com malicious Sinkholed
OpenPhish ultraview.sa.com phishing Phishing - DocuSign
DNS0 Zero ultraview.sa.com malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
9/10

Статус в публичных блок-листах

Сохранённый снимок

Аналитика доменов

Домен
Сервер / ASN Apache · AS19871 NETWORK-SOLUTIONS-HOSTING, US
Репутация IP abuse score 0/100 0 reports checked 01.08.2026
IP-адрес 162.241.114.35 US
ГеолокацияUS Atlanta, US
СетьAS19871 · Network Solutions, LLC
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP502 Error
Время до первой недоступности 71 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено26.02.2026
DOM Analysisanalyzed 23.04.2026score 88/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Заголовок страницы
DocuSign Secure Access Utility | Document Signing Security
Сертификат TLS
Просрочен или не проверен · Выдан R13
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

10 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 11 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Fortinet
G-Data
Lionic
Sophos
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/ultraview.sa.com"
  title="PhishDestroy threat report for ultraview.sa.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>