web3qlitexvault[.]com
Проверка домена web3qlitexvault.com на фишинг и безопасность
“about:privatebrowsing”
web3qlitexvault.com — Последний известный активный (HTTP 200). Тип мошенничества: Investment Scam. Сводка доказательств: VT 5/91 (alphaMountain.ai, Bfore.Ai PreCrime, Chong Lua Dao, CRDF, Gridinsoft); URLQuery 1 alert; URLScan no malicious verdict; GSB no flag; BL 3 (Polkadot, Enkrypt, Codeesura); PD 89/100. Регистратор: Dynadot.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis of web3qlitexvault.com indicates an active investment‑type phishing operation first observed after the domain was registered on February 21 2026 through Dynadot LLC. The site presents an HTTP 200 response and serves content over a Let’s Encrypt certificate (R13), confirming that TLS is in use but offering no indication of legitimate ownership. Infrastructure tracing shows the domain resolves to 78.40.143.67, an address located in Bulgaria and associated with AS45839 (Shinjiru Technology Sdn Bhd), a hosting provider frequently leveraged for malicious campaigns. DNS is delegated to Cloudflare nameservers leonidas.ns.cloudflare.com and linda.ns.cloudflare.com, a common pattern for fast‑flux or obfuscation. The page title returned is "about:privatebrowsing," a value that does not correspond to any legitimate site and suggests intentional misdirection.
Detected technologies include LiteSpeed web server, Alpine.js front‑end framework, Smartsupp live‑chat widget, and HTTP/3 support, indicating a fairly modern stack. Gridinsoft assigns a trust score of 0 / 100, and the domain appears on four security blocklists. VirusTotal scans show six of ninety‑three security vendors flag the domain as malicious, reinforcing the suspicion. Blocklist providers PhishDestroy, Polkadot, Enkrypt, and Codeesura have already listed the domain, evidencing community consensus of its threat status.
Uncertainty remains regarding the exact phishing landing page content and any credential‑harvesting mechanisms, as the page title does not reveal functional details. Defenders should block the domain and its resolving IP at perimeter defenses, monitor for outbound connections to the host, and consider adding the domain to internal threat‑intel feeds. Continuous re‑evaluation is advised, given the active status and recent registration date, to detect any evolution of the campaign.
Данные сетевой безопасности
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| Hagezi Threat Feed | web3qlitexvault.com |
malicious | Sinkholed |
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Технологии · 4 identified
High-performance web server compatible with Apache configurations.
Lightweight JavaScript framework for composing behavior directly in markup.
Live chat and visitor recording tool for customer support.
Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.
Анализ VirusTotal
Архивные доказательства
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of web3qlitexvault.com · checked Mar 2, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: web3qlitexvault.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “about:privatebrowsing”.
Начиная с 07.08.2026, web3qlitexvault.com обнаруживался механизмами безопасности 5.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание