www3-vpass[.]bletk[.]cn
“Welcome to nginx!”
www3-vpass.bletk.cn — Контент недоступен (HTTP 502). Сводка доказательств: VirusTotal 19/95 (ADMINUSLabs, BitDefender, CRDF, CyRadar, ESET); PhishDestroy score 95/100. Регистратор: 商中在线科技股份有限公司.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, www3-vpass.bletk.cn, is an impersonation site designed to mimic the brand x.com. Its page title reads "Welcome to nginx!" indicating a default web server installation, suggesting the site was either under construction or had minimal content. The threat posed is brand impersonation, potentially used for phishing or credential harvesting by deceiving users into believing they are interacting with the legitimate x.com platform.
Technical analysis reveals the site was flagged by 19 out of 95 VirusTotal vendors, with specific detection from ADMINUSLabs, BitDefender, CRDF, CyRadar, and ESET. The domain is registered with 商中在线科技股份有限公司, created on 2025-05-17. It resolves to IP address 188.114.97.3 in the United States, hosted on AS13335 Cloudflare, Inc. The site has no SSL certificate and uses nameservers harley.ns.cloudflare.com and mira.ns.cloudflare.com. It is listed on 2 blocklists.
As of the analysis, the site is DOWN/OFFLINE. The GridinSoft trust score is 0 out of 100, and the DOM risk score is 10, indicating a very high risk level. The domain remains a threat due to its impersonation nature and should be monitored for reactivation.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание