zoonrun[.]in
“ZOON RUN — Break the Horizon”
Сводка доказательств
The domain zoonrun.in was registered through GoDaddy on May 22, 2026 and is currently hosted on an Amazon Web Services EC2 instance in the eu-central-1 region (Germany). DNS resolution points to 35.157.26.135 and the authoritative name servers are yadiel.ns.cloudflare.com and courtney.ns.cloudflare.com, both under Cloudflare's infrastructure. A HTTP GET returns status code 200 and serves a page titled “ZOON RUN — Break the Horizon”. The site presents a TLS certificate issued by Let’s Encrypt (certificate identifier E7), confirming that encrypted connections are being used. Gridinsoft assigns a trust score of 0 out of 100, indicating a high likelihood of malicious intent. VirusTotal records a single positive detection out of 95 scanned security vendors, confirming that at least one vendor has flagged the domain as malicious. The domain appears on three public blocklists and has been added to blocklists operated by PhishDestroy, MetaMask, and SEAL. AlienVault OTX lists the domain in one threat‑intelligence pulse, reinforcing its association with phishing activity. The risk rating is high and the status remains active, meaning the malicious page is still reachable. Defenders should immediately add zoonrun.in to DNS and web‑filter deny lists, and consider sinkholing the associated IP address 35.157.26.135 to disrupt traffic. Continuous monitoring of Cloudflare name‑server changes is advised, as the infrastructure could be shifted to evade detection. Organizations should also scan inbound traffic for references to the “ZOON RUN” title or related URLs, and educate users about unsolicited links that claim to lead to a “Zoon Run” service.
Data Coverage
Процесс реагирования на угрозы
Проверка по блок-листам
10 внешних источников под наблюдением · снимок от 11.08.2026
8 внешних источников под наблюдением Совпадений нет
Аналитика доменов
Технические деталиDNS, имена TLS и временные метки
Анализ VirusTotal
Повлиял ли на вас этот сайт?
Если вы ввели учетные данные, личную или платежную информацию или загрузили файл с этого домена, примите немедленные меры. Ниже приведены ресурсы, которые помогут вам сообщить об инциденте и защитить себя.
Сообщите об этом в местные органы власти
Выберите свою страну, чтобы получить официальные контакты по киберпреступности или создать проект жалобы →.
Проверить любой домен
Анализ угроз с использованием сохраненного черного списка, WHOIS, DNS и общедоступных доказательств сканирования.
Сканировать сейчасСообщить о фишинге
Добавляйте подозрительные домены в нашу базу данных угроз — защищайте сообщество
СообщитьПоток оперативных данных об угрозах
Недавние сообщения о фишинге и наблюдаемые изменения доступности
ОтслеживатьБудьте в курсе событий, берегите себя
Отслеживайте актуальные угрозы или оспорьте эту запись, если считаете, что это ложное срабатывание