hypnari.net
“Hypnari”
Analysis of www.hypnari.net shows a newly registered domain (created 2026-04-02) that is currently active and classified as high‑risk generic phishing.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Сводка доказательств
Analysis of www.hypnari.net shows a newly registered domain (created 2026-04-02) that is currently active and classified as high‑risk generic phishing. The domain is hosted on Amazon’s AS16509 infrastructure (IP 76.76.21.123, United States) and uses a Let's Encrypt certificate issued for a short‑term (YR2) validity period. DNS resolution is provided by Vercel‑managed nameservers (ns1.vercel-dns-3.com, ns2.vercel-dns-3.com, ns3.vercel-dns-3.com, ns35.domaincontro), indicating the site is likely served from Vercel’s edge network. HTTP responses return a 307 temporary redirect, and HTTP headers include HSTS enforcement and a Facebook Pixel reference, suggesting attempts to track visitors. The domain has been added to one security blocklist and is flagged by PhishDestroy, confirming its malicious intent. VirusTotal scans report two detections out of 91 scanners, reinforcing the suspicion. No additional intelligence on the page content or targeted brand is available; the page title simply reads “Hypnari”. Defenders should block DNS resolution for www.hypnari.net, deny outbound HTTP/HTTPS traffic to its IP address, and monitor for any credential or session data exfiltration attempts that may originate from this endpoint. Continuous re‑evaluation is advised as further indicators may emerge.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Evasion evidence
Cloaking confirmed: scanners and victims see different content
The page served one response to a browser-like visitor and another to a crawler or security scanner. Cloaking exists only to keep reviewers away from the real landing page.
- Stored cloaking flag
- Observed
- Тип маскировки
content_split- Оценка маскировки
- 1/6
- Last cloaking scan
- Server header seen by scanner
Vercel
Scanner note: alive_content: raw=ok; http=200; via=https_proxy; server=Vercel
Технологии · 3 identified
Анализ VirusTotal
Анализ производительности сайта
Google PageSpeed Insights — mobile performance audit of hypnari.net · checked Jul 6, 2026
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание