Перейти к отчёту о безопасности
⚠️
Этот домен был отмечен как вредоносный
Механизмы безопасности сообщают об обнаружении: 19. Будьте предельно осторожны — не вводите учетные данные или личную информацию.
Безопасность домена и анализ угроз

z2[.]o6k[.]biz

“403 Forbidden”

Вердикт по угрозе Критический 95/100 оценка доказательств
Доступность Непроверенный Текущая доступность не проверена
Всего обнаружений вирусов: 19/91
01.07.2026
Краткий обзор отчёта

z2.o6k.biz — Непроверенный. Сводка доказательств: VirusTotal 19/91 (AILabs (MONITORAPP), BitDefender, Chong Lua Dao, Cluster25, CyRadar); CF Radar malicious; PhishDestroy score 95/100. Регистратор: Chengdu West Dimension….

Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.

Сводка доказательств
КРИТИЧЕСКИЙ
Ссылка
A7DCE4E8
Оценка
95/100

Analysis of z2.o6k.biz as of July 25, 2026 indicates an active high-risk phishing domain currently resolving to IP address 154.204.210.122, hosted through CloudFly Net Inc in Hong Kong. The domain is registered via Chengdu West Dimension Digital Technology Co., Ltd., a Chinese registrar, and uses nameservers ns1.myhostadmin.net and ns2.myhostadmin.net. This hosting and registration profile is consistent with infrastructure commonly associated with low-accountability threat actors operating in the Asia-Pacific region.

The domain carries a TrustAsia DV TLS RSA CA 2025 SSL certificate issued by TrustAsia Technologies, Inc. Domain-validated certificates of this type are freely obtainable and provide no meaningful assurance of site legitimacy, serving primarily to add the appearance of security to fraudulent infrastructure.

VirusTotal detection stands at 19 out of 91 security vendors, a significant positive detection rate indicating broad industry recognition of this domain as malicious. The domain is confirmed blocked by PhishDestroy and appears on one security blocklist. The HTTP response returns a 403 Forbidden status with a matching page title of 403 Forbidden, suggesting the active payload or phishing content may be access-restricted, path-specific, or temporarily gated behind conditional logic rather than openly served at the root URL. This does not reduce the assessed risk level, as 403 responses are frequently used to obscure phishing kit activity from automated crawlers.

The exact brand or service being impersonated has not yet been confirmed through available intelligence. Defenders are advised to block 154.204.210.122 and the domain at the network perimeter, treat any inbound links referencing this domain as malicious, and monitor for subdomains or related infrastructure sharing the same nameserver pair or IP address.

VirusTotal
VirusTotal
19 det.
CF Radar
Вредоносный
Сертификат TLS
Просрочен или не проверен -289d
Зафиксированный статус
Непроверенный
PhishDestroy
DestroyList
В списке
Охват данных VirusTotal 19 / 91 URLQuery не проверено PhishStats не проверено OTX no community references CF Radar provider verdict: malicious URLScan capture not submitted URLScan verdict вердикт недоступен DNS-блокировки не проверено TLS Просрочен или не проверен WHOIS not parsed Снимок экрана не зафиксировано Цепочка перенаправлений не исследовано
Данные сетевой безопасности
CF Cloudflare Radar Verdict Вредоносный
Phishing
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: TrustAsia Technologies, Inc.

Процесс реагирования на угрозы

Открытие
Checks
Reports
Доступность
7/9

Статус в публичных блок-листах

Аналитика доменов

Домен
Сервер / ASN nginx · AS135097 LUOGELANG (FRANCE) LIMITED
Репутация IP abuse score 0/100 0 reports checked 18.08.2026
Registrar (base domain) Chengdu West Dimension…
IP-адрес 154.204.210.122 HK
ГеолокацияHK Hong Kong, HK
СетьAS135097 · CloudFly Net Inc
Обратный поиск IPviewdns.info → rapiddns.io →
Технические сведенияDNS, SAN в протоколе SSL, временные метки
Впервые обнаружено01.07.2026
Серверы имёнns1.myhostadmin.net
TLS Fingerprint
TLS Observationvalid from 08.07.2025scanned 19.07.2026
TLS SAN Domainsqkl.cqwenbo.com
Favicon Hash
ICANN OVERSIGHT Registration: o6k.biz

Аккредитация и контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain o6k.biz behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Ничего не отправляется автоматически.
Пожаловаться на этот домен Предоставьте доказательства и помогите защитить других

Анализ VirusTotal

19 / Поставщики средств безопасности 91 отметили этот домен
View on VT
Last analyzed First positive detection
AILabs (MONITORAPP)
BitDefender
Chong Lua Dao
Cluster25
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперский»
Lionic
MalwareURL
Netcraft
SOCRadar
Sophos
VIPRE
Webroot
Анализ производительности сайта

Google PageSpeed Insights — mobile performance audit of z2.o6k.biz · checked Jul 21, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.83s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Доказательства и внешние отчеты

Повлиял ли на вас этот сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.

Европол
Найдите официальный канал отчетности для вашей страны ЕС
National police directory
Остерегайтесь мошенников, предлагающих услуги по восстановлению данных! Преступники могут снова связаться с жертвами, притворяясь следователями, адвокатами или агентами по восстановлению. Не платите авансовые платежи и не делитесь учетными данными. Узнайте больше о мошенничестве при получении компенсаций →

Сообщите об этом в местные органы власти

Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.

Каталог 97 стран
Черновик по шаблону • помощь AI с формулировками включается только с отдельного согласия. Просмотрите и отправьте его самостоятельно

Проверить любой домен

Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.

Сканировать сейчас

Сообщить о фишинге

Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество

Сообщить

Поток оперативных данных об угрозах

Недавние сообщения о фишинге и наблюдаемые изменения доступности

Отслеживать

Будьте в курсе событий, берегите себя

Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание

Поток оперативных данных об угрозах Подать жалобу на это объявление
HTML · IFRAME

Вставить этот отчет

Разместите эту информацию об угрозах на своём сайте или в блоге

embed.html
<iframe
  src="https://phishdestroy.io/ru/embed/domain/z2.o6k.biz"
  title="PhishDestroy threat report for z2.o6k.biz"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Очень искреннее благодарственное письмо

Генератор сатирических черновиков

Получатель
Контекст сборов

Это сатирический черновик. Суммы сборов являются оценочными; мы не утверждаем, что они точно относятся к этому домену.