Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 4. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

upgrader[.]red

Проверка домена upgrader.red на фишинг и безопасность

“Апгрейд скинов КС2 (КС ГО): лучший Upgrader CS”

Вердикт по угрозе Критический 83/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Сигналы риска
Всего обнаружений вирусов: 4/91 Последний известный активный
4/91 VT OTX: 1 ref 15.06.2026 Недоступно с 05.08.2026 Cloaking RU RU
Краткий обзор отчёта

upgrader.red — Скрытый · достижимый (HTTP 502). Сводка доказательств: VirusTotal 4/91 (alphaMountain.ai, CRDF, Gridinsoft, SOCRadar); cloaking observed; PhishDestroy score 83/100. Регистратор: NiceNIC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

Ref 587E8BF9 83/100 КРИТИЧЕСКИЙ

PhishDestroy first observed upgrader.red on Jun 14, 2026. The captured page title is “Апгрейд скинов КС2 (КС ГО): лучший Upgrader CS”. Evidence score: 83/100 (critical).

Positive finding: VirusTotal. VirusTotal recorded 4 detections among 91 engines: alphaMountain.ai, CRDF, Gridinsoft, SOCRadar on Aug 5, 2026 at 14:11 UTC.

Cloaking was recorded with HTTP 502 on Aug 9, 2026 at 01:38 UTC. Latest classified outcome: dns inactive; cause dns nxdomain on Aug 8, 2026 at 23:46 UTC. Registration records for the domain list NICENIC INTERNATIONAL GROUP CO., LIMITED as the registrar and May 18, 2026 as the creation date. At collection time, the hostname resolved to 5.253.61.77 on AS211642 (AdminVPS OOO). Stored content provides classification context, but only one source contains a positive finding.

VirusTotal
VirusTotal
4 det.
OTX references
Сертификат TLS
Let's Encrypt / R12 2d
Возраст
3 mo New
Зафиксированный статус
Скрытый · достижимый 502
PhishDestroy
DestroyList
В списке
Охват данных12 recorded checks
VirusTotal 4 / 91 URLQuery не проверено PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 2d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасности Registrar context
Registrar context NiceNIC
Stored registration data identifies NICENIC INTERNATIONAL GROUP CO., LIMITED (IANA 3765) as the registrar. PhishDestroy maintains separate NiceNIC abuse-report research; registrar association is contextual and is not an independent detection for this domain.
NiceNIC Verdict Full Investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN nginx · AS211642 AdminVPS OOO
Репутация IP abuse score 0/100 0 reports checked 13.07.2026
IP-адрес 5.253.61.77 RU
ГеолокацияRU Moscow, RU
СетьAS211642 · Adminvps
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 18.05.2026 (82d · New)
Статус HTTP502 Error
Cloaking Cloaking Detected Content divergence · score 2/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 09.08.2026
Elapsed Since First Report 52 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Скрытый · достижимый.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнns2.adminvps.net
TLS Fingerprint
TLS Observationvalid from 13.05.2026scanned 19.05.2026
TLS SAN Domainswww.upgrader.red
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Latest Classified Outcome 2026-08-09 01:46:16 UTC

Primary outcome DNS inactive reason: DNS NXDOMAIN 80% confidence
Attribution source: Dns Cache
Evidence layers Availability: DNS inactive Content: Unreachable DNS: NXDOMAIN Registration: Unknown
Latest HTTP observation Неизвестно Origin unreachable Http 5xx 20% 2026-08-09 01:38:51 UTC
RDAP registration Неизвестно
Observed timeline last reachable: 2026-07-21 02:06:23 UTC current episode first observed: 2026-08-05 01:45:38 UTC observed RIP window: 2026-07-21 02:06:23 UTC → 2026-08-05 01:45:38 UTC · 359.65h midpoint estimate ≈ 2026-07-28 13:56:00 UTC · precision low · basis bounded
Availability, content, DNS and registration are independent evidence layers. NXDOMAIN, an unreachable origin or missing content alone does not prove registrar action. A registrar or provider is credited only when a direct technical marker identifies that actor. Report causality is shown separately.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

4 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
CRDF
Gridinsoft
SOCRadar
Доказательства и внешние отчетыIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно
Вставить этот отчетRead-only HTML widget
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/upgrader.red"
  title="PhishDestroy threat report for upgrader.red"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.