Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 5. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

verrlfymax[.]com

“Верификация”

Вердикт по угрозе Критический 88/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 5/91 Молодой домен: 12 дней.
01.08.2026 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
88/100

This domain, verrlfymax.com, is under investigation as a generic phishing threat as of August 01, 2026. The domain was created on July 31, 2026, and is currently active. It is registered through CNOBIN INFORMATION TECHNOLOGY LIMITED, a registrar that has been associated with other malicious domains in the past. The domain resolves to IP address 85.239.144.149, which is a hosting infrastructure commonly used for phishing operations. The nameservers are dom.ns.cloudflare.com and kinsley.ns.cloudflare.com, indicating the use of Cloudflare's DNS services, which can help obscure the true origin of the hosting.

The domain has been blocked by PhishDestroy, a security vendor, and appears on one security blocklist, confirming that at least one threat intelligence source has flagged it as malicious. VirusTotal has scanned the domain with 91 vendors, and currently zero vendors flag it as malicious. This absence of detections is not proof that the domain is safe, as it may be a newly registered domain that has not yet been widely analyzed or may be using evasion techniques to avoid detection. The exact content of the website is not yet analyzed, so the specific brand or type of phishing campaign it is running is unknown. The domain's recent creation date, combined with its registration through a high-risk registrar, its resolution to an IP address associated with malicious activity, and its presence on a blocklist, suggests that it is likely part of a phishing campaign.

Defenders should treat this domain as a potential threat and block access to it at the network level. They should also monitor for any connections to this domain in their logs and investigate any users who may have interacted with it. Additionally, they should consider adding the IP address 85.239.144.149 to their threat intelligence feeds and blocklists, as it may be used to host other malicious domains.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260801-193AC9
PDF-файл
PDF с доказательствами
Полный текст доказательств
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
5 det.
CF Radar
Вредоносный
Сертификат TLS
Let's Encrypt
Возраст
12d Very New!
Зафиксированный статус
Контент недоступен HTTP 502
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 5 / 91 URLQuery checked — no detections recorded PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 88d WHOIS 12d old Снимок экрана 4 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Security Risks Dga domains Security threats DGA Domains

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
14/14

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 12.08.2026

10 внешних источников под наблюдением Совпадений нет

Хронология обнаружения

  1. Первая запись

    Первое сохранённое значение: Доступен

  2. Статус домена

    Доступен → Недоступен

Сохранённый снимок

Заголовок страницы
Верификация
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 88 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN nginx · AS207043 DEDIK-IO DEDIK SERVICES LIMITED, GB
Репутация IP IP abuse confidence 0/100 0 reports checked 01.08.2026
Регистратор CNOBIN INFORMATION TEC… VN(VN)
IP-адрес 85.239.144.149 DE
ГеолокацияDE Frankfurt am Main, DE
СетьAS207043 · DEDIK SERVICES LIMITED
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 31.07.2026 (12d · Very New!) Expires 31.07.2027
Статус HTTP502 Error
Время до первой недоступности 4 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено01.08.2026
DOM Analysisanalyzed 01.08.2026DOM analysis score 88/100
Submitted URLhttps://verrlfymax.com/6pro
Серверы имёнdom.ns.cloudflare.comkinsley.ns.cloudflare.com
Отпечаток TLS
Наблюдение TLSдействует с 31.07.2026проверено 01.08.2026
Альтернативные имена субъекта TLSwww.verrlfymax.com
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Технологии

Выявлено 2 технологии с высокой уверенностью

WebAssembly Nginx
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

5 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 5 detections
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
«Касперский»
SOCRadar

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Stored Capture Evidence1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: https://verrlfymax.com/6pro
Brawl Stars
Реагирование
HTTP 200
HTML body
108.5 KB
Compressed
20.3 KB
Links
0 internal · 0 external
Detected technologies
nginx
Selected response headers
Server: nginx
Content-Type: text/html; charset=utf-8
Content-Encoding: gzip
HSTS: not observed DNSSEC: not observed WAF / firewall: observed Cloaking flag: not observed
All stored response-header names (7)
ServerDateContent-TypeContent-LengthConnectionContent-EncodingVary

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/verrlfymax.com"
  title="PhishDestroy threat report for verrlfymax.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.