xetra-ai[.]entry-cryptolist[.]app
“CRYPTOLIST”
xetra-ai.entry-cryptolist.app — Контент недоступен. Сводка доказательств: VirusTotal 14/91 (ADMINUSLabs, BitDefender, CRDF, ESET, Emsisoft); PhishDestroy score 92/100.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
Analysis indicates that the domain xetra-ai.entry-cryptolist.app is currently active and classified as a generic phishing threat with an elevated risk rating. The domain resolves to the IP address 188.114.96.3, which is the sole hosting indicator available. No nameserver information could be retrieved, and the domain does not appear in public DNS records beyond the resolved IP.
Reputation data show that the domain is listed on a single security blocklist and is actively blocked by the PhishDestroy service. VirusTotal has processed the domain and 14 of 91 security vendors have flagged it, confirming malicious intent. No additional intelligence such as Safe Browsing status, Open Threat Exchange entries, registrar details, SSL certificate information, HTTP response codes, trust scores, page titles, or evidence links were supplied.
Consequently, the full scope of the phishing campaign, including targeted brands or credential collection pages, remains undetermined. Defenders should add the domain to firewall and proxy deny lists, monitor outbound connections to 188.114.96.3, and ensure that endpoint protection solutions incorporate the latest blocklist updates that contain this indicator. Given the active status and elevated risk rating, proactive network-level blocking and user awareness messaging are recommended to mitigate potential credential harvesting attempts.
Данные сетевой безопасности
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание