Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

4849a87[.]com

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/91 Spamhaus DBL: DBL_PHISH
OTX: 4 refs 10.08.2026
Огляд звіту

4849a87.com — Неперевірений. Зведення доказів: VirusTotal 14/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar); Spamhaus DBL_PHISH; PhishDestroy score 98/100. Реєстратор: GoDaddy.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
0136AA96
Оцінка
98/100

PhishDestroy first observed 4849a87.com on Aug 9, 2026. Current evidence score: 98/100 (critical).

Positive findings are stored from 2 sources: VirusTotal and Spamhaus DBL. VirusTotal recorded 14 detections among 91 engines: alphaMountain.ai, BitDefender, Chong Lua Dao, CRDF, CyRadar, ESET, Forcepoint ThreatSeeker, Fortinet, G-Data, Gridinsoft, PhishFort, SOCRadar, Sophos, VIPRE on Aug 20, 2026 at 02:10 UTC. Spamhaus DBL: DBL_PHISH on Aug 11, 2026 at 06:30 UTC. Non-positive and contextual checks: On Aug 12, 2026 at 22:00 UTC, AlienVault OTX listed 4 community pulse references (not vendor detections); Google Safe Browsing returned no flag. The separate external-blocklist snapshot contained no matches on Aug 23, 2026 at 06:20 UTC.

The collector marked the hostname reachable on Aug 22, 2026 at 22:15 UTC, but did not retain the HTTP response code. Registration records for the domain list GoDaddy.com, LLC as the registrar. At collection time, the hostname resolved to 124.237.177.164 on AS4134 (CHINANET BACKBONE). The recorded endpoint location is Shijiazhuang, CN. The evidence archive retains 1 visual capture from Cloudflare Radar; no page title was retained, so the captures preserve the landing-page appearance. TLS metadata lists GlobalSign nv-sa as the certificate issuer with validity through Jan 24, 2027; checked Aug 11, 2026 at 07:02 UTC.

The record contains 2 positive source findings supporting the current phishing classification. The stored fields do not identify an impersonated brand or victim interaction.

VirusTotal
VirusTotal
14 det.
OTX references
Сертифікат TLS
Прострочений або неперевірений
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery не перевірено PhishStats не перевірено OTX 4 community references CF Radar scan completed URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана stored capture Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer: GlobalSign nv-sa

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Сертифікат TLS
Прострочений або неперевірений · Виданий GlobalSign nv-sa · valid for 164 days

Аналітика доменів

Домен
Сервер / ASN AS4134 CHINANET BACKBONE
Репутація IP abuse score 0/100 0 reports checked 11.08.2026
Реєстратор GoDaddy US(US)
IP-адреса 124.237.177.164 CN
ГеолокаціяCN Shijiazhuang, CN
МережаAS4134 · Chinanet HE
Зворотний пошук IPviewdns.info → rapiddns.io →
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено10.08.2026
Сервери іменpiper.ns.cloudflare.com
MX Records10 mx.maillb.baidu.com 20 mx.baidu.com
TLS Fingerprint
TLS Observationvalid from 09.07.2026scanned 11.08.2026
TLS SAN Domainsapollo.autobaidu.combaifubao.comclick.hm.baidu.comcm.pos.baidu.comdwz.cnlog.hm.baidu.commct.y.nuomi.comupdate.pan.baidu.comwn.pos.baidu.comwww.baidu.cnwww.baidu.com.cn
Favicon Hash
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% впевненості
Apache HTTP Server
Web servers

Apache is a free and open-source cross-platform web server software.

httpd.apache.org 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 15 detections
alphaMountain.ai
BitDefender
Chong Lua Dao
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
PhishFort
SOCRadar
Sophos
VIPRE

Докази та зовнішні звіти

Third-Party Detection — ChainAbuse
1 report filed for 4849a87.com · category: Impersonation · source checked
Flagged by automated brand-abuse detection on Jul 14, 2026 — automated submission, not a user testimony. Source: ChainAbuse (TRM Labs).

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/4849a87.com"
  title="PhishDestroy threat report for 4849a87.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.