Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 12. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
ABUSE NOTICE · 7D+ OPEN Outgoing abuse reports are recorded; the latest stored availability evidence still shows the domain reachable.
Notification and current-status evidence

The sent-report ledger records the first outgoing report at . A report was sent to the recorded registrar; contact details remain in Domain Intelligence. The latest stored availability evidence still shows the domain reachable; 29 days has elapsed since the first outgoing report.

ICANN RAA §3.18 describes registrar abuse-contact and handling obligations. This section records outgoing timestamps and later availability. It does not by itself prove receipt, acknowledgement, investigation, remediation, or contractual non-compliance.

Elapsed since first report
29 days
Reports sent
1
Current status
HTTP 200 at latest stored check
Безопасность домена и анализ угроз

vinsdudouro[.]ch

“VinsduDouro | Vins du Douro”

Вердикт по угрозе Критический 98/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 12/91 Олицетворение бренда: Owa Последний известный активный
OTX: 4 refs 13.07.2026 Owa 1 Report Sent

Сводка доказательств

КРИТИЧЕСКИЙ
Evidence score
98/100

vinsdudouro.ch is currently active and has been cited in four AlienVault OTX threat pulses as a generic phishing infrastructure. DNS resolution points to the IPv4 address 167.86.70.33, which is hosted on Contabo's network and is served by the authoritative name servers ns1.contabo.net, ns2.contabo.net, and ns3.contabo.net. No public web content or page title has been released, and the specific brand or service being spoofed has not been identified in the available intelligence. The limited data set leaves uncertainty regarding the exact payload, credential‑stealing mechanisms, or any associated command‑and‑control endpoints. Defenders should add the domain and its resolving IP to block lists, enforce outbound DNS filtering for the .ch TLD, and monitor network logs for connections to 167.86.70.33. Additional reconnaissance, such as passive DNS and SSL certificate monitoring, is advised to uncover potential sibling domains or future redirects. Continuous correlation with OTX feeds will help surface new indicators of compromise linked to this infrastructure.

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260713-D501CE
Полный текст доказательств
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
12 det.
OTX references
Сертификат TLS
Просрочен или не проверен -15d
Зафиксированный статус
Последний известный активный HTTP 200
PhishDestroy
DestroyList
В списке
Reports Sent
1

Data Coverage

VirusTotal 12 / 91 URLQuery checked — no detections recorded PhishStats не проверено OTX 4 community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана 4 captures · 3 sources Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Проверка по блок-листам

10 внешних источников под наблюдением · снимок от 11.08.2026

10 внешних источников под наблюдением Совпадений нет

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: Owa report ↗
Сервер / ASN Apache · AS51167 Contabo GmbH
Репутация IP IP abuse confidence 0/100 0 reports checked 13.07.2026
Регистратор Неизвестно
Контакт для жалобabuse@contabo.de
IP-адрес 167.86.70.33 DE
ГеолокацияDE Nuremberg, DE
СетьAS51167 · Contabo GmbH
Обратный поиск IPviewdns.info → rapiddns.io →
Статус HTTP200
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено13.07.2026
DOM Analysisanalyzed 13.07.2026DOM analysis score 98/100
Submitted URLhttp://vinsdudouro.ch/wp-content/uploads/knbcidu/rpz1njk/amoynuj/webapp.html
Серверы имёнns1.contabo.netns2.contabo.netns3.contabo.net
Отпечаток TLS
Наблюдение TLSдействует с 29.04.2026проверено 13.07.2026
Альтернативные имена субъекта TLScpanel.vinsdudouro.chcpcalendars.vinsdudouro.chcpcontacts.vinsdudouro.chmail.vinsdudouro.chwebdisk.vinsdudouro.chwebmail.vinsdudouro.chwww.vinsdudouro.ch
Favicon Hash
Заголовок страницы
VinsduDouro | Vins du Douro
Сертификат TLS
Просрочен или не проверен · Выдан Let's Encrypt / R12

Технологии

Выявлено 12 технологий с высокой уверенностью

WordPress MySQL PHP YouTube UIKit Bootstrap Apache HTTP Server Underscore.js Slider Revolution prettyPhoto OWL Carousel Lightbox
Cloudflare Radar
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

12 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 2 detections
alphaMountain.ai
Chong Lua Dao
Cluster25
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Gridinsoft
Lionic
SOCRadar
URLQuery
VIPRE

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/vinsdudouro.ch"
  title="PhishDestroy threat report for vinsdudouro.ch"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>