cartoriginhub.com.habithousecozy.com
“Cart Origin Hub”
cartoriginhub.com.habithousecozy.com — Контент недоступен. Олицетворение бренда: Unknown; Тип мошенничества: Generic Phishing. Сводка доказательств: VirusTotal 5/91 (alphaMountain.ai, Forcepoint ThreatSeeker, Fortinet, Gridinsoft, SOCRadar); Spamhaus DBL_PHISH; PhishDestroy score 78/100. Регистратор: Dynadot.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain www.cartoriginhub.com.habithousecozy.com, flagged by one out of 91 vendors on VirusTotal, impersonates a shopping platform. Despite its recent creation on February 25, 2026, and subsequent detection by PhishDestroy on June 19, 2026, the site has been taken down. It was hosted on IP 194.36.191.196 in the Netherlands, under Host Sailor Ltd.
The domain's SSL certificate was issued by Let's Encrypt, a common choice for phishing sites due to its free service. The registrar, Dynadot Inc, is frequently used by malicious actors for its ease of registration. The platform risk score is 56 out of 100, indicating moderate risk, while the abuse score is relatively low at 19 out of 100.
The site was listed on one public blocklist, specifically PhishDestroy, which highlights its malicious nature. The early detection and subsequent takedown of the domain underscore the importance of rapid response in mitigating phishing threats. This case exemplifies the effectiveness of proactive monitoring and the need for continuous vigilance against emerging threats.
Forensic History & Detection Timeline
-
Domain Status Transition Aug 9, 2026 · 00:15 UTCDomain state transitioned from dead to alive.
-
Domain Status Transition Aug 8, 2026 · 00:29 UTCDomain state transitioned from alive to dead.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Evasion analysis
Cloaking & traffic-distribution check
Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.
- Stored cloaking flag
- Not observed
- Оценка маскировки
- 0/6
- Last cloaking scan
Scanner note: dns_error: raw=dns_error; via=local_dns_prefilter
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание