Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 8. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

uwi[.]thvcpwlcont[.]online

“Home - The connect - A crypto buy and sell marketplace”

Вердикт по угрозе Критический 98/100 оценка доказательств
Доступность Скрытый · достижимый Доступность, наблюдаемая посредством проверок маскировки
Всего обнаружений вирусов: 8/91 Тип мошенничества: Generic Phishing Последний известный активный
19.06.2026 CDN
Краткий обзор отчёта

uwi.thvcpwlcont.online — Скрытый · достижимый (HTTP 502). Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 8/91 (alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, G-Data, Gridinsoft); cloaking observed; PhishDestroy score 98/100. Регистратор: Atak Domain Bilgi Tekn….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A5CA15D3
Оценка
98/100

This report analyzes the domain uwi.thvcpwlcont.online, which presents itself as a cryptocurrency marketplace under the title "Home - The connect - A crypto buy and sell marketplace." The site poses a threat as a potential fraudulent platform designed to deceive users into engaging in fake cryptocurrency transactions, likely leading to financial loss or credential theft. Cloaking was detected, specifically content_divergence, indicating the site serves different content to users and security scanners to evade detection.

Technical evidence shows the site was flagged by 8 out of 95 VirusTotal vendors, including alphaMountain.ai, CRDF, Forcepoint ThreatSeeker, G-Data, and Gridinsoft, and appears on 1 blocklist. The domain was created on 2026-06-02 through registrar Atak Domain Bilgi Teknolojileri A.Ş., with an IP address of 104.21.93.73 (US, AS13335 Cloudflare, Inc.). SSL is provided by Google Trust Services / WE1, and nameservers are arnold.ns.cloudflare.com and wally.ns.cloudflare.com.

The site is currently DOWN/OFFLINE. The DOM risk score is 83, indicating a high risk. Based on the detection rate, creation date, and cloaking behavior, this domain is assessed as a malicious threat with high risk to users.

VirusTotal
VirusTotal
8 det.
Сертификат TLS
Google Trust Services / WE1 2d
Возраст
3 mo New
Зафиксированный статус
Скрытый · достижимый 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 8 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 2d WHOIS 3 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
8/10

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
Home - The connect - A crypto buy and sell marketplace
Сертификат TLS
Valid transport encryption · Выдан Google Trust Services / WE1 · valid for 2 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутация Edge-IP не связана с этим доменом.
Registrar (base domain) Atak Domain Bilgi Tekn… TR(TR)
IP-адрес 104.21.93.73 CDN
ГеолокацияUS San Francisco, US
СетьAS13335 · Cloudflare, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
Исходный IP-адрес скрыт за прокси-сервером CDN. Результаты обратного IP-адреса для граничного адреса содержат несвязанных клиентов; для определения источника требуется пассивный DNS или данные прозрачности сертификатов.
Registration (base domain)thvcpwlcont.online · Создано 02.06.2026 (87d · New) Expires 02.06.2027
Статус HTTP502 Error
Cloaking Cloaking Detected Content divergence · score 1/6
transient_502: raw=transient_502; http=502; via=http_proxy
checked 29.08.2026
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено19.06.2026
DOM Analysisanalyzed 22.06.2026score 98/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://uwi.thvcpwlcont.online/
Серверы имёнarnold.ns.cloudflare.comwally.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 02.06.2026scanned 19.06.2026
TLS SAN Domainsthvcpwlcont.online
ICANN OVERSIGHT Registration: thvcpwlcont.online

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain thvcpwlcont.online behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

8 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
G-Data
Gridinsoft
«Касперский»
SOCRadar
Sophos

Доказательства и внешние отчеты

Community Scam Report — ChainAbuse
1 report filed for uwi.thvcpwlcont.online (1 written by a person) · category: Phishing · source checked
“I had some inside with my gala chain gala node so i went to their official discord. On discord, i fell for the scammer's link to their fake support channel. On the support channel i talked to what i believed was an admin and clicked on their link to "fix" my issue. I connected my wallet, give my seed phrase to the fake site, transferred some crypto to "validate". They transferred out the crypto I put in the wallet.”
— reported by Anonymous on Jun 19, 2026 · Source: ChainAbuse (TRM Labs) — full report and evidence there.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/uwi.thvcpwlcont.online"
  title="PhishDestroy threat report for uwi.thvcpwlcont.online"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.