fasvtcup[.]com
“Лучшая Образовательная платформа для Развития навыков”
This domain, fasvtcup.com, is flagged for elevated-risk generic phishing activity targeting financial services infrastructure. Analysis indicates the threat specializes in credential harvesting, likely impersonating Visa support portals or payment verification systems to deceive users into submitting sensitive authentication details. The domain exhibits characteristics consistent with short-lived phishing campaigns designed for rapid deployment and takedown to evade detection. Infrastructure analysis reveals fasvtcup.com was registered on March 27, 2026, through NICENIC INTERNATIONAL GROUP CO., LIMITED, a registrar frequently associated with high-volume domain registrations for malicious campaigns. The domain resolves to IP address 172.67.218.180, which belongs to a content delivery network commonly exploited to mask origin servers. Security telemetry shows the domain appears on one active blocklist and is flagged by 5 of 95 security vendors on VirusTotal, including detection as a phishing resource. AlienVault OTX contains one threat intelligence pulse referencing this domain, while Gridinsoft assigns a trust score of 0/100, indicating confirmed malicious activity. The domain was actively blocked by PhishDestroy prior to being taken offline. Organizations and users should implement multi-layered mitigation strategies to counter this threat. All network traffic to 172.67.218.180 and fasvtcup.com should be blocked at the perimeter firewall level, with DNS sinkholing configured to prevent resolution. Security teams should monitor for credential reuse attempts from harvested accounts, particularly targeting financial services APIs and payment gateways. Endpoint protection systems should be updated to include this domain in phishing detection rules, while security awareness programs should emphasize verification of domain authenticity before entering credentials, especially for financial transactions or support interactions.
Gönderilen rapor kaydı
Gönderilen kanıt anlık görüntüsü
- Gönderildi
- Kayıt defteri kayıtları
- 1
- Vaka kimliği
PD-20260327-04AFA5- Yakalanan sayfa başlığı
- Лучшая Образовательная платформа для Развития навыков
- PDF belgesi
- PDF kanıtı
Kanıtın tam metni
Policy Violations: “Services may be used only for lawful purposes… fraud, abuse and illegal activity prohibited. Violations may result in immediate suspension.” + dedicated abuse handling and takedown
Applicable Laws: Crimes Ordinance Cap.200 (Fraud), Theft Ordinance Cap.210 §16A (fraud by deception), Personal Data (Privacy) Ordinance Cap.486
Ağ Güvenliği İstihbaratı Registrar context
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DNS4EU | fasvtcup.com |
malicious | Sinkholed |
Tehdit Müdahale Pipeline
Engelleme listesi kapsamı
10 kaynak · 10.08.2026 tarihinde eşitlendi
Tespit zaman çizelgesi
Kaydedilmiş gözlemler kronolojik sıradadır.
-
VirusTotal
VirusTotal: 5 → 5
-
Erişilebilirlik
Erişilebilirlik: ilk kez dns_inactive olarak gözlemlendi
f93a11f87e4d -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
4586cbe56cee -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
60629d6e5363 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
87fbf346f988 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
f52d526b76a1 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
8983d61182f0 -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
4d44665e8cfa -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
ced0700fa377 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
6dfe9145995c
Tümünü göster (7)
-
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
66a3c1f9aa33 -
Erişilebilirlik
Erişilebilirlik: inactive → dns_inactive
641ed81dc4d5 -
Erişilebilirlik
Erişilebilirlik: dns_inactive → unknown
98f23e87f6dd -
Erişilebilirlik
Erişilebilirlik: unknown → inactive
30116e466f0f -
Erişilebilirlik
Erişilebilirlik: inactive → unknown
8d257e5ff103 -
Erişilebilirlik
Erişilebilirlik: unknown → dns_inactive
d0b7046e8c2f -
Erişilebilirlik
Erişilebilirlik: dns_inactive → inactive
ba0a1346b85e
Kaydedilen görüntü
Etki Alanı Analizi
Teknik ayrıntılarDNS, TLS adları ve zaman damgaları
ICANN OVERSIGHT
Akreditasyon ve RAA bağlamı
Akreditasyon ve RAA bağlamı
Registrar accreditation and DNS abuse obligations
For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.
Accreditation is a contract, not a safety certification.
RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.
VirusTotal Analizi
Site Performans Analizi
Google PageSpeed Insights — mobile performance audit of fasvtcup.com · checked Jun 26, 2026
Bu Siteden Etkilendiniz mi?
Hesap kimlik bilgilerini, kişisel bilgileri veya ödeme bilgilerini girdiyseniz ya da bu alan adından bir dosya indirdiyseniz hemen harekete geçin. Aşağıda olayı bildirmenize ve kendinizi korumanıza yardımcı olacak kaynaklar bulunmaktadır.
Yerel Yetkililere Bildirin
resmi siber suç iletişim bilgileri veya şikayet taslağı oluştur → almak için ülkenizi seçin.
Herhangi Bir Alan Adını Kontrol Et
Saklanan engelleme listesi, WHOIS, DNS ve genel tarama kanıtlarını kullanarak tehdit analizi
Şimdi TaraOltalama Olayını Bildir
Şüpheli alan adlarını tehdit veritabanımıza bildirin — topluluğu koruyun
BildirCanlı Tehdit Akışı
Son kimlik avı raporları ve gözlemlenen kullanılabilirlik değişiklikleri
İzleGelişmelerden Haberdar Olun, Güvende Kalın
Canlı tehditleri izleyin veya bunun yanlış bir uyarı olduğunu düşünüyorsanız bu kayda itiraz edin