Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 18. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

us06websoom[.]us

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 18/95 Сохраненные совпадения в черном списке: 2. Олицетворение бренда: MetaMask
06.02.2026 MetaMask 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
95/100

This domain is assessed as a high-risk brand impersonation campaign targeting users of the MetaMask wallet. The threat aims to deceive individuals into divulging sensitive information or performing actions that could result in financial loss or unauthorized access to their cryptocurrency accounts.

Analysis indicates that us06websoom.us has been flagged by 18 out of 95 security vendors on VirusTotal, suggesting a significant level of suspicion among the security community. The domain was registered through NameSilo, LLC on February 21, 2026, and resolves to the IP address 188.227.197.32, which is located in California and is part of the AS400897 PETROSKY CLOUD LLC network. The domain lacks an SSL certificate, further reducing its trustworthiness. Additionally, it appears on three security blocklists, including PhishDestroy, MetaMask, and SEAL, indicating that it has been identified as a malicious site by multiple sources.

To mitigate the risks associated with this brand impersonation threat, users are advised to verify the URL of any MetaMask-related websites before entering any credentials or performing transactions. It is crucial to ensure that the official MetaMask website is accessed through trusted bookmarks or direct links. Security teams should update their threat intelligence feeds to include this domain and its associated IP address, and consider implementing DNS-based blocking or web filtering solutions to prevent access to this site. Users are also encouraged to use multi-factor authentication and regularly monitor their accounts for any unauthorized activity.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260206-9E2309
PDF-файл
PDF с доказательствами
Полный текст доказательств
Policy Violations:
Acceptable Use Policy (AUP): The domain us06websoom.us is engaged in phishing activities, which constitutes a clear violation of your AUP prohibiting illegal activities, fraud, and deception.
Terms of Service (TOS): The ongoing fraudulent use of this domain directly contravenes your TOS, which reserves the right to suspend or terminate services for any violations, including those related to phishing and malware distribution.
Applicable Laws (Unknown):
Computer Fraud and Abuse Act (CFAA): This U.S. law prohibits unauthorized access to computers and networks, which is applicable given the phishing nature of the domain.
Wire Fraud Statute (18 U.S.C. § 1343): This law addresses fraudulent schemes that involve the use of wire communications, relevant to the deceptive practices associated with phishing.
CAN-SPAM Act (15 U.S.C. § 7701 et seq.): This act regulates commercial email and prohibits misleading information, which is relevant as phishing often involves deceptive email practices.
Regulatory Note: Failure to take immediate action against this domain may expose your organization to legal liabilities and regulatory scrutiny. Non-compliance with your own policies and applicable laws can result in severe penalties.
VirusTotal
VirusTotal
18 det.
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 18 / 95 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS нет данных сертификата WHOIS not parsed Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасностиRegistrar context
Registrar context NameSilo
Stored registration data identifies NameSilo as the registrar. PhishDestroy maintains separate registrar investigations; that broader material is contextual and is not an independent detection for this domain.
Review source investigation

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/15

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

8 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Cloudflare Radar

    Сканирование Cloudflare Radar сохранено · Открыть сканирование

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx/1.28.1 · AS400897 PETROSKY - PETROSKY CLOUD LLC, US
Репутация IP IP abuse confidence 0/100 0 reports checked 16.06.2026
IP-адрес 188.227.197.32 CA
ГеолокацияCA Montréal, CA
СетьAS400897 · PETROSKY CLOUD LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияExpires 06.02.2027
Статус HTTP502 Error
Время до первой недоступности 75 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено06.02.2026
DOM Analysisanalyzed 29.04.2026DOM analysis score 0/100
Submitted URLhttp://us06websoom.us/
Серверы имёнns1.dnsowl.comns2.dnsowl.comns3.dnsowl.com
Наблюдение TLSдействует с 06.02.2026проверено 16.05.2026
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

18 / Поставщики средств безопасности 95 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 2 detections
alphaMountain.ai
SOCRadar

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/us06websoom.us"
  title="PhishDestroy threat report for us06websoom.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>