Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Публічні списки блокувань, які повідомляють про збіг: 3. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

agentlisa-ai[.]org

“LISA - An LLM-powered Intelligent Security Analyzer”

Загрозливий вердикт Критичний 78/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 5/91 Збережений список блокувань відповідає: 3 URLQuery threat systems: 3 alerts Тип шахрайства: Generic Phishing
17.04.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
78/100

PhishDestroy identifies a newly registered domain, agentlisa-ai.org, actively engaged in what appears to be an AI-themed phishing campaign. This site mimics legitimate AI service portals to harvest user credentials and sensitive data. Visitors risk account takeovers, financial loss, or malware infections if fake ‘AI tools’ are downloaded. Exercise extreme caution when encountering unsolicited links or pop-up prompts referencing artificial intelligence services.

This domain was flagged after registering on December 18, 2025, with no detections recorded across 95 VirusTotal engines as of latest scans. It resolves to Cloudflare-protected IP 104.21.59.160 and uses a Google Trust Services SSL certificate to appear credible. Cloudflare’s involvement suggests dynamic infrastructure possibly intended to evade detection or takedown. The combination of fresh registration, zero detections, and HTTPS certificate issuance highlights an emerging threat designed to bypass initial screening mechanisms.

If you’ve visited agentlisa-ai.org, immediately disconnect from the network, clear browser cache and cookies, and run a full antivirus scan. Avoid entering any login credentials or personal information on the site. Report the domain to your security team and flag the IP 104.21.59.160 for network blocking. Consider resetting passwords for accounts exposed during the visit, especially those used on similar AI platforms. Monitor financial accounts closely for unauthorized transactions and remain vigilant for follow-up phishing attempts leveraging this lure.

VirusTotal
VirusTotal
5 det.
URLQuery
URLQuery
3 threat alerts
Сертифікат TLS
Google Trust Services
Вік
4 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 5 / 91 URLQuery 3 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 88d WHOIS 4 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
Nextron YARA rules agentlisa-ai.org/assets/secure.php?req=ping malware PHP webshell obfuscated by encoding of mixed hex and dec
Nextron YARA rules agentlisa-ai.org/assets/secure.php?req=ping malware Known PHP Webshells which contain unique strings, lousy rule for low hanging fruits. Most are catched by other rules in here but maybe these catch different ver
DNS4EU attractive-puggle.icu malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

7 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Заголовок сторінки
LISA - An LLM-powered Intelligent Security Analyzer
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 88 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 Cloudflare, Inc.
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Реєстратор Cloudflare US(US)
IP-адреса 104.21.59.160 CDN
ГеолокаціяCA Toronto, CA
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
РеєстраціяСтворено 17.04.2026 (117d)
Elapsed Since First Report 5 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено17.04.2026
Submitted URLhttp://agentlisa-ai.org/
Сервери іменseamus.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 16.04.2026перевірено 17.04.2026
Favicon Hash
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
alphaMountain.ai
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of agentlisa-ai.org · checked Apr 17, 2026

48
Poor
Performance
FCP
27.36s
First Contentful Paint
LCP
27.36s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
333ms
Total Blocking Time
SI
27.36s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 80/100Статус: Likely SafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/agentlisa-ai.org"
  title="PhishDestroy threat report for agentlisa-ai.org"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.