Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 13. Публичные черные списки, сообщающие о совпадении: 2. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

y8f2ym8py8f2ym8py8f2ym8p[.]pleasewait[.]ontimegasandheating[.]co[.]uk

“Index of /”

Вердикт по угрозе Критический 100/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 13/91 Сохраненные совпадения в черном списке: 2.
15.06.2026
Краткий обзор отчёта

y8f2ym8py8f2ym8py8f2ym8p.pleasewait.ontimegasandheating.co.uk — Непроверенный. Сводка доказательств: VirusTotal 13/91 (BitDefender, Chong Lua Dao, CyRadar, Fortinet, G-Data); Google Safe Browsing flagged; 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 100/100. Регистратор: GoDaddy.com.

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
9F3053F1
Оценка
100/100

PhishDestroy identifies y8f2ym8py8f2ym8py8f2ym8p.pleasewait.ontimegasandheating.co.uk as a high-risk generic phishing domain, specifically designed to deceive users into divulging sensitive information. This domain was flagged by Google Safe Browsing as a phishing site, indicating a significant threat to users who may encounter it. The domain's page title, Index of /, suggests a lack of legitimate content, further supporting the conclusion that it is a phishing site.

The evidence against this domain is substantial, with 3 out of 95 security vendors on VirusTotal flagging it as malicious, and it appears on 3 security blocklists. The domain was registered through GoDaddy.com, LLC, and was created on May 14, 2026, which is a relatively recent creation date. The fact that it has already been flagged by multiple security vendors and blocklists suggests that it is an active and ongoing threat. The domain resolves to IP address 20.106.18.139, and its SSL certificate is issued to prime-tex.com, which may be an attempt to appear legitimate.

If users have visited this domain, they should take immediate action to protect themselves. They should check their browser history to see if they have entered any sensitive information, such as passwords or credit card numbers, and change those credentials immediately. They should also run a full virus scan on their device to ensure that no malware was downloaded during the visit. Additionally, users should be cautious of any emails or messages that may have been sent to them from this domain, as they may be attempts to phishing or spread malware. By taking these steps, users can help protect themselves from the potential harm caused by this high-risk generic phishing domain.

VirusTotal
VirusTotal
13 det.
Сертификат TLS
prime-tex.com
Возраст
3 mo
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 13 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS valid certificate, 265d WHOIS 3 mo old Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
6/8

Статус в публичных блок-листах

Аналитика доменов

Домен
Google Safe Browsing Помечено Social engineering checked 19.05.2026
Сервер / ASN AS8075 Microsoft Corporation
Репутация IP abuse score 0/100 0 reports checked 12.08.2026
IP-адрес 20.106.18.139 US
ГеолокацияUS Des Moines, US
СетьAS8075 · Microsoft Azure Cloud (centralus)
Обратный поиск IPviewdns.info → rapiddns.io →
Registration (base domain)ontimegasandheating.co.uk · Создано 14.05.2026 (99d)
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено15.06.2026
Серверы имёнns4.supercp.com.
TLS Fingerprint
TLS Observationvalid from 14.05.2026scanned 19.05.2026
TLS SAN Domainsautodiscover.prime-tex.comcpanel.prime-tex.comcpcalendars.prime-tex.comcpcontacts.prime-tex.commail.prime-tex.comprime-tex.comwebdisk.prime-tex.comwebmail.prime-tex.comwww.prime-tex.com
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

13 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed Previous stored snapshot: 10 detections
BitDefender
Chong Lua Dao
CyRadar
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперский»
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/y8f2ym8py8f2ym8py8f2ym8p.pleasewait.ontimegasandheating.co.uk"
  title="PhishDestroy threat report for y8f2ym8py8f2ym8py8f2ym8p.pleasewait.ontimegasandheating.co.uk"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>