verizon[.]pointsff[.]com
Проверка домена verizon.pointsff.com на фишинг и безопасность
“Welcome to nginx!”
verizon.pointsff.com — Последний известный активный (HTTP 200). Сводка доказательств: VT 13/91 (ADMINUSLabs, BitDefender, Chong Lua Dao, CyRadar, ESET); URLQuery 3 alerts; URLScan no malicious verdict; GSB no flag; Spamhaus DBL_PHISH; BL 0; PD 100/100. Регистратор: Dominet (HK).
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
PhishDestroy first observed verizon.pointsff.com on Feb 5, 2026. Positive findings were recorded by VirusTotal, Spamhaus DBL, and URLQuery. Evidence score: 100/100.
VirusTotal recorded 13 detections among 91 engines: ADMINUSLabs, BitDefender, Chong Lua Dao, CyRadar, ESET, Fortinet, G-Data, Google Safe Browsing on Jul 26, 2026 at 03:30 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:35 UTC. URLQuery recorded 3 threat-system alerts on Feb 5, 2026 at 01:12 UTC. The external blocklist snapshot contained no matches on Aug 7, 2026 at 14:20 UTC. Google Safe Browsing returned no flag on Mar 3, 2026 at 04:14 UTC. URLScan completed without a malicious verdict (score 0) on Jun 23, 2026 at 08:47 UTC. PhishStats returned no feed match on Mar 3, 2026 at 08:05 UTC.
HTTP 200 was recorded on Aug 7, 2026 at 10:29 UTC. Registration records list Dominet (HK) Limited as the registrar. At collection time, the domain resolved to 188.114.97.3. Captured page title: “Welcome to nginx!”. DOM analysis completed on Apr 23, 2026 at 03:23 UTC; stored DOM score 88/100. IoC extraction completed on Jul 29, 2026 at 02:37 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis13.07.2026
Analysis indicates that verizon.pointsff.com was registered on 21 February 2026 through Dominet (HK) Limited and resolves to 188.114.97.3, an address owned by AS13335 Cloudflare, Inc. The server returns HTTP 200 with the generic title “Welcome to nginx!” and does not present an SSL certificate, meaning the site is only reachable over clear‑text HTTP. The domain is listed on a single security blocklist and is actively blocked by PhishDestroy. VirusTotal scans show 15 of 93 vendors flag the domain as malicious, and Gridinsoft assigns a trust score of 0 / 100. The domain is associated with a brand‑impersonation campaign targeting x.com, as indicated by the intelligence tag “Impersonates: x.com” and the scam type “Brand Impersonation”. Nameserver records point to ns1.fbi.seized.gov and ns2.fbi.seized.gov, which are atypical and may suggest an attempt to obscure hosting details. The infrastructure is otherwise typical of a Cloudflare‑fronted site, providing no further distinguishing characteristics. Uncertainty remains regarding the specific payload or credential‑harvesting mechanisms because no page content beyond the title has been captured. Defenders should add 188.114.97.3 to outbound and inbound block lists, enforce TLS‑only policies to prevent accidental HTTP connections, and monitor DNS queries for verizon.pointsff.com. Updating IDS/IPS signatures with the domain and associated host header patterns is recommended, as is sharing the indicator set with threat‑intel platforms to improve collective detection.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | verizon.pointsff.com |
malicious | Sinkholed |
| OpenDNS | verizon.pointsff.com |
phishing | Phishing Block |
| Hagezi Threat Feed | verizon.pointsff.com |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Registration: pointsff.com
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
For the registrable domain pointsff.com behind this subdomain, the registrar above operates under an ICANN contract. ICANN collects annual, variable and transaction-based fees tied to registrations, renewals and transfers.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Анализ VirusTotal
Архивные доказательства
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: verizon.pointsff.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “Welcome to nginx!”.
Начиная с 07.08.2026, verizon.pointsff.com обнаруживался механизмами безопасности 13.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание