Перейти к отчёту о безопасности
Безопасность домена и анализ угроз
skqiam.vip favicon

skqiam.vip

“www.skqiam.vip”

Вердикт по угрозе Критический 93/100 оценка доказательств
Доступность Последний известный активный Последнее сохраненное наблюдение о доступности
Всего обнаружений вирусов: 11/91 Олицетворение бренда: Unknown Последний известный активный
23.06.2026 Неизвестно
Actions API
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 11. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Краткий обзор отчёта

The domain www.skqiam.vip is currently active and was registered on March 16, 2026 through GoDaddy.com, LLC.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств

КРИТИЧЕСКИЙ
Оценка
93/100

The domain www.skqiam.vip is currently active and was registered on March 16, 2026 through GoDaddy.com, LLC. DNS resolution points to the IP address 3.33.130.190, which belongs to the Amazon.com, Inc. network (AS16509) and is geolocated in the United States. The authoritative name servers are ns23.domaincontrol.com and ns24.domaincontrol.com, both hosted by the registrar. An HTTPS service is presented using a GoDaddy TLS Intermediate CA DV - R1v1 certificate, and the site returns an HTTP 200 status code with the page title identical to the domain name. The web stack observed includes Node.js running on an Express framework, with Bootstrap for front‑end styling, Nginx and OpenResty as reverse proxies, and Apache Traffic Server underneath. HSTS headers are present, and a Trustpilot widget is embedded, likely to lend false credibility to visitors.

Security assessments show a Gridinsoft trust score of 0 out of 100, and the domain is listed on a single security blocklist, with PhishDestroy reporting it as blocked. VirusTotal analysis indicates that 2 out of 95 scanned vendors have flagged the domain, reinforcing the suspicion of malicious intent. The classification in the intelligence feed identifies the site as a generic phishing operation, implying that it is being used to harvest credentials or personal data, though the specific targeted brands or lures have not been disclosed in the available data.

Given the combination of a low trust score, active blocklist entries, minimal VirusTotal detections, and infrastructure that matches known phishing hosting patterns, defenders should treat www.skqiam.vip as high‑risk. Recommended actions include adding the domain and its resolving IP to network and endpoint blocklists, monitoring DNS queries for related lookups, and employing URL filtering to prevent user access. Continuous re‑evaluation is advised, as additional threat intelligence may surface regarding the payload or targeted victim profiles.

VirusTotal
VirusTotal
11 det.
Сертификат TLS
GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1 11d
Возраст
6 mo
Зафиксированный статус
Последний известный активный 200
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 11 / 91 OTX no community references CF Radar scan completed URLScan capture сохраненный отчет URLScan verdict Анализ завершён TLS valid certificate, 11d WHOIS 6 mo old Снимок экрана внешний снимок

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
10/12

Статус в публичных блок-листах

Evasion analysis

Cloaking & traffic-distribution check

Stored crawler-versus-browser observations for this host, plus a live fingerprint check for Keitaro-style traffic distribution systems.

Stored cloaking flag
Not observed
Оценка маскировки
0/6
Last cloaking scan

Scanner note: alive_content: raw=ok; http=200; via=https_proxy

Live TDS fingerprint check
Seven Keitaro fingerprints plus a crawler-versus-browser comparison, run from the PhishDestroy scanner when this section scrolls into view.
Waiting

Сохранённый снимок · 1 source

Заголовок страницы
www.skqiam.vip
Сертификат TLS
Valid transport encryption · Выдан GoDaddy.com / GoDaddy TLS Intermediate CA DV - R1v1 · valid for 11 days

Аналитика доменов

Домен
URLScan Verdict Анализ завершён score 0 report ↗
Сервер / ASN AS16509 Amazon.com, Inc.
Репутация IP abuse score 30/100 30 reports DNS CompromiseDNS PoisoningFraud OrdersDDoS AttackPhishingWeb SpamEmail SpamPort ScanSpoofingBrute-Force checked 22.08.2026
Регистратор GoDaddy US(US)
Контакт для жалобabuse@godaddy.com
IP-адрес 3.33.130.190 US
ГеолокацияUS Seattle, US
СетьAS16509 · Amazon.com, Inc.
Обратный поиск IPviewdns.info → rapiddns.io →
РегистрацияСоздано 16.03.2026 (188d) Expires 16.03.2027
Elapsed Since First Report 3 days
Что мы учитываем Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Последний известный активный.
Что содержит каждый отчет Сохраненные записи исходящих отчетов могут ссылаться на доказательства, доступные на данный момент, такие как вердикты поставщиков, регистрационные данные, сведения о хостинге, классификации или снимки экрана. На этой странице не указывается точная доставленная полезная нагрузка, получение, подтверждение или действие получателя.
Статус HTTP200
Технические деталиDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено23.06.2026
DOM Analysisanalyzed 23.06.2026score 88/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://www.skqiam.vip:9960/register62815?… query redacted
Серверы имёнns23.domaincontrol.comns24.domaincontrol.com
TLS Fingerprint
TLS Observationvalid from 18.03.2026scanned 23.06.2026
ICANN OVERSIGHT

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Технологии · 8 identified
Detected via Cloudflare Radar · Wappalyzer engine
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

11 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
alphaMountain.ai
BitDefender
CyRadar
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/skqiam.vip"
  title="PhishDestroy threat report for skqiam.vip"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>