us605web[.]us
Проверка домена us605web.us на фишинг и безопасность
“Home – Huddle01's Documentation”
us605web.us — Контент недоступен (HTTP 502). Олицетворение бренда: Discord; Тип мошенничества: Brand Impersonation. Сводка доказательств: VT 2/93 (Seclookup, SOCRadar); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; BL 2 (MetaMask, SEAL); PD 71/100. Регистратор: Web Commerce Communica….
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
The domain us605web.us was registered on February 21, 2026 through Web Commerce Communications Limited and is presently taken offline. Infrastructure analysis shows that the domain resolves to IP address 76.76.21.22, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States. No SSL certificate is presented, indicating that the site operated over plain HTTP when it was active. The authoritative nameservers are justin.ns.cloudflare.com and margot.ns.cloudflare.com, both part of Cloudflare’s DNS service.
The page title observed during the brief live window was "Home – Huddle01's Documentation," but no further content analysis is available. The campaign is classified as brand impersonation targeting Discord, as indicated by the intelligence feed. Detection evidence includes placement on three security blocklists and explicit blocking by PhishDestroy, MetaMask, and SEAL. The Gridinsoft trust score of 0 out of 100 reflects a high‑risk assessment.
VirusTotal recorded two positive detections out of ninety‑three scanned engines, confirming that at least a minority of security products flagged the domain as malicious. Overall, the available data confirms that us605web.us was used in a Discord‑impersonation operation and that its hosting relied on Cloudflare’s network. Uncertainty remains regarding the exact phishing page layout, credential‑capture mechanisms, and any associated command‑and‑control infrastructure, as no further payload or traffic samples have been disclosed. Defenders should continue to block the domain at perimeter filters, monitor for any resurgence of the same IP or nameserver pair, and incorporate the observed indicators—domain name, IP address, and associated blocklist entries—into threat‑intel feeds to pre‑empt future reuse.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | us605web.us |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: us605web.us
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Home – Huddle01's Documentation” и мог выдавать себя за Discord.
Начиная с 07.08.2026, us605web.us обнаруживался механизмами безопасности 2.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание