Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

webozip[.]in

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Контент недоступен Контент был недоступен в последнем наблюдении.
Всего обнаружений вирусов: 19/91 Spamhaus DBL: DBL_PHISH URLQuery threat systems: 5 alerts
OTX: 2 refs 31.07.2026 1 Report Sent
Сводка доказательств
КРИТИЧЕСКИЙ
Оценка
95/100

Analysis of the domain webozip.in indicates that it is currently classified as a high‑risk generic phishing site. The domain was registered on 2022-03-09 through the registrar WeboZip Media and continues to resolve to the IPv4 address 103.211.202.64. Its authoritative name servers are carioca.ns.cloudflare.com and skip.ns.cloudflare.com, both belonging to Cloudflare’s DNS infrastructure. Threat intelligence platforms have listed the domain on one security blocklist, and it is explicitly blocked by the PhishDestroy feed, confirming that defensive operators are already treating it as malicious. VirusTotal reports that six of ninety‑one scanning engines have flagged the domain, providing independent vendor corroboration of its suspicious nature.

No additional public reputation scores, SSL certificate details, or HTTP response codes are available in the supplied data set. The available evidence does not disclose the specific landing page content, page title, or any observed brand impersonation, so the exact phishing lure remains undefined. Likewise, there is no disclosed information about the hosting ASN, geographic location of the IP address, or any associated malware kits. Consequently, the precise operational scope of the campaign—such as targeted victims or credential‑stealing mechanisms—cannot be determined from the current dataset.

Defenders should continue to block webozip.in at network perimeter devices, proxy filters, and endpoint protection solutions. Monitoring of DNS queries for the domain and its associated Cloudflare name servers is advised, as well as the inclusion of the IP address 103.211.202.64 in threat‑intel feeds. Incident response teams should treat any traffic to the domain as malicious and isolate affected hosts for forensic analysis. Ongoing observation of VirusTotal and other vendor feeds is recommended to capture any changes in detection rates or additional indicators of compromise.

Запись отправленного сообщения

Снимок отправленных доказательств

Отправлено
Записи журнала
1
ID дела
PD-20260731-7EC7A0
Заголовок сохранённой страницы
webozip.in/fgeyork/ihoxyud/1fqlehu/Passcode.html
PDF-файл
PDF с доказательствами
Полный текст доказательств
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (IN):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and IN's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
19 det.
URLQuery
URLQuery
5 threat alerts
OTX references
Сертификат TLS
Let's Encrypt 28d
Возраст
4.4 yr
Зафиксированный статус
Контент недоступен 503
PhishDestroy
DestroyList
В списке
Reports Sent
1
Охват данных VirusTotal 19 / 91 URLQuery 5 threat-system alerts PhishStats не проверено OTX 2 community references CF Radar no data URLScan capture сохраненный отчет URLScan verdict Анализ завершён DNS-блокировки не проверено TLS valid certificate, 28d WHOIS 54 mo old Снимок экрана 4 captures · 3 sources Цепочка перенаправлений не исследовано
Данные сетевой безопасности
Threat Detection Systems 5 alerts
Detection System Indicator Verdict Alert
YARAhub by abuse.ch webozip.in/fgeyork/ihoxyud/1fqlehu/passcode.html malware Detects file containing Telegram Bot API
Cloudflare DNS webozip.in malicious Sinkholed
OpenDNS webozip.in phishing Phishing Block
DNS4EU webozip.in malicious Sinkholed
Quad9 DNS webozip.in malicious Sinkholed

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
15/15

Проверка по блок-листам

10 источников · синхронизировано 10.08.2026

Хронология обнаружения

Сохранённые наблюдения в хронологическом порядке.

  1. Сохранённое наблюдение

    Сохранённое наблюдение: впервые отмечено как alive

  2. Сохранённое наблюдение

    Сохранённое наблюдение: alive → dead

  3. Сохранённое наблюдение

    Сохранённое наблюдение: dead → alive

Сохранённый снимок

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN Apache · AS151774 Cloudlinks Technologies Pvt Ltd
Репутация IP abuse score 2/100 1 report checked 31.07.2026
Регистратор WeboZip Media IN(IN)
IP-адрес 103.211.202.64 IN
ГеолокацияIN Bengaluru, IN
СетьAS151774 · Cloudlinks Technologies PVT LTD
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 09.03.2022 Expires 09.03.2027
Статус HTTP503 Error
Время до первой недоступности 13h
Что мы учитываем Время, прошедшее с момента первого сохраненного отчета о нарушении до первого наблюдения о недоступности контента. Это не устанавливает причину.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Технические деталиDNS, имена TLS и временные метки
Впервые обнаружено31.07.2026
DOM Analysisanalyzed 31.07.2026score 93/100
Submitted URLhttp://webozip.in/fgeyork/ihoxyud/1fqlehu/Passcode.html
Серверы имёнcarioca.ns.cloudflare.comskip.ns.cloudflare.com
MX Records10 mx.zoho.in 20 mx2.zoho.in 50 mx3.zoho.in
Отпечаток TLS
Наблюдение TLSдействует с 30.05.2026проверено 31.07.2026
Альтернативные имена субъекта TLSwww.webozip.in
Сертификат TLS
Valid transport encryption · Выдан Let's Encrypt · valid for 28 days
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
Abusix
alphaMountain.ai
BitDefender
Cluster25
CRDF
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
MalwareURL
SafeToOpen
Seclookup
SOCRadar
Sophos
URLQuery
VIPRE

Архивные доказательства

Wayback Machine Snapshot
Исторический снимок доступен для проверки доказательств.
View Archive
Stored Capture Evidence 1 snapshot

Timestamped response metadata retained by the local collection pipeline. Each value below belongs to the displayed archive time.

Archived HTTP response HTTP 200
Requested URL: http://webozip.in/fgeyork/ihoxyud/1fqlehu/Passcode.html
Реагирование
HTTP 200
HTML body
351.5 KB
Compressed
58.3 KB
Links
4 internal · 0 external
Detected technologies
angularapachewordpressvuejqueryjoomlabootstrapreactdrupal
Selected response headers
Server: Apache
Content-Type: text/html
HSTS: not observed DNSSEC: not observed WAF / firewall: observed Cloaking flag: not observed
All stored response-header names (8)
DateServerLast-ModifiedAccept-RangesContent-LengthKeep-AliveConnectionContent-Type
Анализ конфигурации сайта
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление

Внешние инструменты

HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/webozip.in"
  title="PhishDestroy threat report for webozip.in"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>