zenithcorecapitals[.]com
Проверка домена zenithcorecapitals.com на фишинг и безопасность
“ZenithCore Capitals | CFD Trading — Trading on Stocks, Gold, Oil, Indices”
zenithcorecapitals.com — Последний известный активный (HTTP 301). Олицетворение бренда: Genericscam; Тип мошенничества: Investment Scam. Сводка доказательств: VT 12/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF); URLQuery 0; URLScan malicious; GSB no flag; Spamhaus DBL_SPAM; BL 0; PD 100/100. Регистратор: Ultahost.
Подробный анализ PhishDestroy AI ниже оставлен на английском, чтобы сохранить исходную криминалистическую запись.
This domain, zenithcorecapitals.com, is actively flagged as an investment scam targeting financial trading platforms. Infrastructure analysis reveals it was registered on October 13, 2025, through a hosting provider and currently resolves to IP 84.200.205.134, located in Germany under the same provider’s network. The domain uses nameservers ns1.ultahost.com through ns4.ultahost.com, reinforcing its ties to a single hosting infrastructure. A Let’s Encrypt SSL certificate is present, which is common among both legitimate and fraudulent sites but does not mitigate the risk in this case. The domain appears in 23 threat intelligence pulses, indicating widespread detection across security communities. It is blocked by at least one security vendor and holds a trust score of 1/100 from independent review platforms, further supporting its classification as malicious. The page title, 'ZenithCore Capitals | CFD Trading — Trading on Stocks, Gold, Oil, Indices,' suggests an attempt to mimic a legitimate trading platform, though no specific brand impersonation is confirmed from available data. Defenders should treat this domain as high-risk. The 301 HTTP redirect may indicate attempts to funnel victims to secondary malicious infrastructure. Network-level blocking of the IP and domain is recommended, along with monitoring for related subdomains or newly registered lookalike domains under the same provider. No evidence of takedown or inactive status was observed as of July 12, 2026.
Процесс реагирования на угрозы
Статус в публичных блок-листах
Сохранённый снимок
Аналитика доменов
Технические сведенияDNS, SAN в протоколе SSL, временные метки
ICANN OVERSIGHT
Аккредитация и контекст RAA
Аккредитация и контекст RAA
ICANN получила деньги. Подотчётность так и не появилась.
Для этой gTLD указанный выше регистратор работает по договору с ICANN. ICANN взимает ежегодные, переменные и транзакционные сборы, связанные с регистрациями, продлениями и трансферами.
Аккредитация: монетизирована. Подотчётность: пожалуйста, проверьте позже.
Затем начинается магия: ICANN пишет RAA §3.18, регистратор расследует злоупотребления внутри собственной клиентской базы, а жертвы бесплатно предоставляют доказательства, пока каждый уровень ждёт, что действовать начнёт кто-то другой. Если благодаря этому жертвы чувствуют себя в большей безопасности — отлично: счёт сделал своё дело.
Криминалистическая аналитика
Анализ VirusTotal
Доказательства и внешние отчеты
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Об этом отчете: zenithcorecapitals.com
В этом отчете представлены последние сохраненные доказательства, доступные PhishDestroy. Временные метки источника отображаются там, где они доступны; Вердикты о доступности и поставщика могут измениться после сбора.
Захваченный сайт отображал заголовок страницы “ZenithCore Capitals | CFD Trading — Trading on Stocks, Gold, Oil, Indices” и мог выдавать себя за Genericscam.
Начиная с 07.08.2026, zenithcorecapitals.com обнаруживался механизмами безопасности 12.
Если вы считаете, что это объявление неточно, подать апелляцию. Чтобы узнать о нашей методологии, посетите Страница часто задаваемых вопросов.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание