verseacademy[.]io
“Fundación Sucursal Virtual Negocios”
Сохранённое обнаружение
Обнаружена маскировка
- Тип маскировки
status_split- Оценка маскировки
- 1/6
Сводка доказательств
This domain is flagged as a generic phishing site designed to harvest user credentials through fake login portals. Analysis indicates an elevated risk level due to its active distribution in phishing campaigns and confirmed malicious classification by multiple security sources. The domain is currently offline, but its infrastructure remains a potential threat for future reuse or rebranding under a similar scheme. Infrastructure analysis reveals the following technical indicators: verseacademy.io resolves to IP address 92.204.218.157, hosted on AS21499 (Host Europe GmbH) in France. The domain was registered on February 21, 2026, through GoDaddy.com, LLC, and uses a Let's Encrypt SSL certificate (R12). VirusTotal reports 12 out of 95 security vendors flagging the domain as malicious. It appears on two security blocklists, including PhishDestroy and PhishingDB, confirming its classification as a phishing resource. To mitigate risks associated with credential harvesting domains like verseacademy.io, organizations should implement the following measures: block the domain and its resolving IP (92.204.218.157) at the firewall and proxy levels. Deploy email filtering rules to quarantine messages containing links to verseacademy.io or similar phishing domains. Conduct user awareness training focusing on identifying fake login portals, particularly those using Let's Encrypt certificates to appear legitimate. Monitor for reuse of the domain or its infrastructure in future campaigns, as threat actors often repurpose assets. Additionally, verify the creation date of suspicious domains—verseacademy.io's future registration date (2026) may indicate typosquatting or preemptive domain squatting for malicious use.
Data Coverage
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | verseacademy.io |
malicious | Sinkholed |
| DNS4EU | verseacademy.io |
malicious | Sinkholed |
| Quad9 DNS | verseacademy.io |
malicious | Sinkholed |
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 13.08.2026
10 внешних источников под наблюдением Совпадений нет
Хронология обнаружения
-
Cloudflare Radar
Сканирование Cloudflare Radar сохранено · Открыть сканирование
-
Статус домена
Доступен → Недоступен
-
Статус домена
Недоступен → Доступен
-
Статус домена
Доступен → Недоступен
Технологии
Выявлено 2 технологии с высокой уверенностью
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание