Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

aayinvestmentsloanpty[.]co[.]za

“AAY INVESTMENTS LOAN (PTY) | Personal Loan”

Загрозливий вердикт Високий 65/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 4/95 Уособлення бренду: WhatsApp
19.10.2025 WhatsApp
Огляд звіту

aayinvestmentsloanpty.co.za — Контент недоступний (HTTP 502). Уособлення бренду: WhatsApp; Тип шахрайства: Investment Scam. Зведення доказів: VirusTotal 4/95 (CyRadar, ESET, Fortinet, SOCRadar); PhishDestroy score 65/100. Реєстратор: HOSTAFRICA.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
ВИСОКИЙ
Посилання
DBD97F0F
Оцінка
65/100

Analysis of the domain aayinvestmentsloanpty.co.za shows it is currently offline but retains a profile consistent with a brand‑impersonation campaign targeting WhatsApp users. The domain was registered on 26 February 2025 through the registrar HOSTAFRICA and resolves to IP 198.23.193.170, an address owned by AS36352 HostPapa located in the United States. DNS resolution uses four nameservers – ns1.wenahost.com, ns1.wenahost.top, ns2.wenahost.com and ns2.wenahost.top – which are commonly associated with free‑hosting services. No TLS certificate is present, meaning the site served traffic over plain HTTP only.

The page title returned by the server, "AAY INVESTMENTS LOAN (PTY) | Personal Loan," indicates the site was positioned as an investment‑loan offering, matching the listed scam type of an investment scam. Reputation checks show the domain appears on a single security blocklist and is actively blocked by PhishDestroy. On VirusTotal, four of ninety‑five scanning engines flagged the domain, suggesting modest detection confidence. Gridinsoft assigns a trust score of 0 / 100, reinforcing the malicious assessment.

The domain is explicitly marked as impersonating the WhatsApp brand, and the elevated risk rating aligns with the combination of brand abuse, low trust score, and partial anti‑malware detections. Uncertainty remains regarding the exact payload or credential‑harvesting mechanism, as no SSL, page content, or malware samples have been publicly released. Defenders should block the domain and its resolved IP at the perimeter, monitor DNS queries for the associated nameservers, and add the domain to internal threat‑intel feeds. Continuous re‑evaluation is advised should the site be re‑activated or additional detections emerge.

VirusTotal
VirusTotal
4 det.
URLScan
URLScan
Вік
1.5 yr
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 18 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/14

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN LiteSpeed · AS36352 AS-COLOCROSSING, US
Репутація IP abuse score 2/100 1 report checked 18.06.2026
IP-адреса 198.23.193.170 US
ГеолокаціяUS Buffalo, US
МережаAS36352 · HostPapa
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 26.02.2025 Expires 26.02.2026
Статус HTTP502 Error
Час до першої недоступності 207 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено19.10.2025
DOM Analysisanalyzed 23.04.2026score 10/1001 brand signal
IoC Extractionscanned 02.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://aayinvestmentsloanpty.co.za/
Сервери іменns1.wenahost.comns1.wenahost.topns2.wenahost.comns2.wenahost.top
TLS Observationscanned 08.06.2026
Заголовок сторінки
AAY INVESTMENTS LOAN (PTY) | Personal Loan
Impersonates
WhatsApp
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
CyRadar
ESET
Fortinet
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/aayinvestmentsloanpty.co.za"
  title="PhishDestroy threat report for aayinvestmentsloanpty.co.za"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>