hoxtonbank.com
“Savings and Property - we'll help you achieve your goals”
The domain www.hoxtonbank.com was observed on 2026-07-12 and is classified as a high‑risk banking phishing site.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
The domain www.hoxtonbank.com was observed on 2026-07-12 and is classified as a high‑risk banking phishing site. The site presents a page titled “Savings and Property – we’ll help you achieve your goals,” mimicking a legitimate financial institution to lure victims into disclosing credentials. Threat intelligence assigns a risk level of high and marks the status as active.
The domain was registered on 2026-02-20 through Unstoppable Domains Inc. It uses the authoritative name servers ns5.nl.hostsailor.com and ns6.nl.hostsailor.com. DNS resolution points to the IPv4 address 194.36.191.196, which belongs to Host Sailor Ltd operating under AS60117 and is geolocated in the Netherlands.
The site serves an SSL certificate issued by Let’s Encrypt (R12), indicating the presence of HTTPS encryption but not authenticity. HTTP requests receive a 302 redirect response, a common technique to hide the final landing page. On VirusTotal the domain received a single positive detection out of 95 scanners, and it appears on one external blocklist. The Gridinsoft trust score is 0 out of 100, and PhishDestroy has already blocked the domain.
While the exact phishing payload has not been disclosed, the combination of a brand‑spoofing page title, active status, low trust score, and the presence on a phishing‑specific blocklist justifies immediate mitigation. Defenders should add 194.36.191.196 to outbound and inbound blocklists, enforce DNS sink‑hole rules for www.hoxtonbank.com, and monitor the associated name servers for future changes. Continuous re‑scanning with multiple AV engines is advised to capture any emerging detections. Organizations should also educate users about unsolicited requests for banking credentials that reference “Savings and Property” or similar phrasing.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ методов обнаружения и уклонения
Проверка маскировки и распределения трафика
Не наблюдается
В сохраненном скане не было обнаружено никаких следов маскировки
Сохраненные данные сравнения данных сканера и браузера для данного хоста, а также проверка отпечатков в режиме реального времени для систем распределения трафика типа «Кейтаро».
- Сохраненный флаг маскировки
- Не наблюдается
- Оценка маскировки
- 0/6
- Последнее сканирование на наличие маскировки
- Заголовок сервера, видимый сканером
LiteSpeed
Примечание к сканированию: redirect: raw=redirect_302; http=302; via=https_proxy; location=./home/; server=LiteSpeed
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание