www-simmonsbank[.]top
“Login”
www-simmonsbank.top — Контент недоступен (HTTP 502). Тип мошенничества: Credential Phishing. Сводка доказательств: VirusTotal 21/93 (ADMINUSLabs, Criminal IP, alphaMountain.ai, BitDefender, CRDF); Spamhaus DBL_PHISH; 3 external blocklist matches (Polkadot, Enkrypt, Codeesura); PhishDestroy score 95/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, www-simmonsbank.top, was identified as a high-risk credential phishing site impersonating Simmons Bank. The domain was created on February 21, 2026, and was reported as taken offline by July 23, 2026. The page title observed was 'Login', consistent with a credential harvesting page. Threat intelligence sources indicate strong evidence of malicious activity: 21 out of 93 security vendors on VirusTotal flagged the domain as malicious.
It appeared on four security blocklists: PhishDestroy, Polkadot, Enkrypt, and Codeesura. AlienVault OTX included the domain in one threat intelligence pulse. The domain resolved to IP address 144.31.244.50, located in Germany, and hosted by AS213877 U1 DIGITAL SERVICES LTD. The SSL certificate used was type R13.
At the time of analysis, the domain was confirmed offline, meaning the phishing site is no longer accessible. Defenders should verify that any users who may have accessed this domain have not submitted credentials, and monitor for any related subdomains or variations. The exact content of the login page was not analyzed, but the page title and scam type strongly indicate a credential theft operation targeting Simmons Bank customers. No additional brand, kit, or vendor details are available in the provided intelligence.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание