Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 23. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

w65v[.]xyz

“welcome-BET365”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 23/94 Олицетворение бренда: Bet365
OTX: 1 ref 12.03.2026 Bet365
Краткий обзор отчёта

w65v.xyz — Контент недоступен (HTTP 502). Олицетворение бренда: Bet365; Тип мошенничества: Crypto Gambling. Сводка доказательств: VirusTotal 23/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, Cluster25); URLScan malicious verdict; PhishDestroy score 100/100. Регистратор: Gname.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
4C0FE82B
Оценка
100/100

The domain w65v.xyz has been identified as a confirmed phishing site specifically designed to impersonate the well-known online gambling platform Bet365. The threat is classified as brand impersonation, with the domain currently taken offline after being flagged by security researchers. The page title found was "welcome-BET365," a clear attempt to deceive users into believing they are accessing a legitimate Bet365 welcome page.

Technical analysis reveals that w65v.xyz was registered through Gname.com Pte. Ltd. on March 04, 2026, and resolves to the IP address 45.196.247.179. The domain appears on one security blocklist and was flagged by 23 out of 95 VirusTotal vendors, indicating a high likelihood of malicious intent. AlienVault OTX also detected the domain in one threat intelligence pulse, confirming its association with phishing campaigns. The SSL certificate (R12) was likely obtained to give the site a false sense of legitimacy. Despite being taken offline, the domain's creation date is remarkably recent, underscoring the rapid deployment of phishing infrastructure.

Given the elevated risk level and the known intelligence pointing to Bet365 impersonation, users are strongly advised to avoid any interaction with w65v.xyz or similar domains. PhishDestroy recommends verifying any Bet365-related URLs through official channels before entering credentials or personal information. If you have already submitted data to this domain, change your Bet365 password immediately and enable two-factor authentication. Stay vigilant against phishing attempts that exploit trusted brand names.

VirusTotal
VirusTotal
23 det.
OTX references
ScamAdviser
Scamadviser
1/100
Сертификат TLS
Просрочен или не проверен -73d
Возраст
5 mo
Зафиксированный статус
Контент недоступен 502
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 23 / 94 URLQuery отчет сохранен — ожидается подробный вердикт PhishStats не проверено OTX 1 community reference CF Radar no data URLScan capture сохраненный отчет URLScan verdict malicious DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS 5 mo old Снимок экрана 2 captures · 2 sources Цепочка перенаправлений не исследовано Scamadviser 1/100

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
12/13

Статус в публичных блок-листах

Сохранённый снимок

Заголовок страницы
welcome-BET365
Сертификат TLS
Просрочен или не проверен · Выдан R12

Аналитика доменов

Домен
URLScan Verdict Вредоносный score 100 Phishing brand: bet365 report ↗
Сервер / ASN Nginx · AS140224 NEBULA - Nebula Global LLC, US
Репутация IP abuse score 0/100 0 reports checked 14.07.2026
IP-адрес 45.196.247.179 HK
ГеолокацияHK Hong Kong, HK
СетьAS140224 · Nebula Global LLC
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 04.03.2026 (164d) Expires 04.03.2027
Статус HTTP502 Error
Время до первой недоступности 40 days
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено12.03.2026
DOM Analysisanalyzed 24.03.2026score 78/100
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
TLS Observationvalid from 07.03.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.

Криминалистическая аналитика

External Scripts 1
https://performance.radar.cloudflare.com/beacon.js
Casino / Gambling License Verification
Unverified gambling license
This domain markets casino/gambling services. Scam casinos routinely display fake Curaçao, MGA, or Kahnawake license badges that don’t exist in the real registries. Always verify the license number against the official regulator database before depositing. If the site shows a seal but no clickable registry link — or the linked registry page doesn’t exist — treat it as fraudulent.
Curaçao eGaming (official) Malta Gaming Authority UK Gambling Commission PA Gaming Control Kahnawake Gaming Gibraltar Gambling
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

23 / Поставщики средств безопасности 94 отметили этот домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
Cluster25
CRDF
CyRadar
DNS8
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
LevelBlue
Netcraft
OpenPhish
Seclookup
SOCRadar
Sophos
VIPRE
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/w65v.xyz"
  title="PhishDestroy threat report for w65v.xyz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.