Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

aiddesk[.]ghost[.]io

“Site unavailable”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 4/91 Останній відомий активний
26.02.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

The domain aiddesk.ghost.io was registered on 21 February 2026 and is currently classified as a high‑risk generic phishing site. The page title returned by the HTTP request is “Site unavailable”, and the host returns an HTTP 301 redirect. The domain is actively listed on at least one security blocklist and has been flagged by PhishDestroy. VirusTotal analysis shows that 4 of 95 security vendors have raised detections against the host.

Infrastructure analysis shows that the domain resolves to the IP address 151.101.131.7, which belongs to AS54113 Fastly, Inc. in the United States. The authoritative nameserver is ghost.map.fastly.net, indicating that the site is served through Fastly’s edge network. The TLS certificate is issued by Let’s Encrypt (R12), confirming the use of a free, automated certificate authority. Web server fingerprinting identifies Varnish, Nginx and OpenResty components, a common stack for fast content delivery.

The low Gridinsoft trust score of 0 out of 100 further suggests malicious intent, though the site’s visible content has not been captured beyond the generic title. No additional intelligence about the specific phishing payload, targeted brand, or victim interaction is available at this time. The limited detection count (four vendors) implies that many scanning engines have not yet observed malicious activity, which may reflect recent deployment or evasion techniques.

Defenders should block the domain aiddesk.ghost.io at network perimeter and add the associated IP 151.101.131.7 to deny lists. Continuous monitoring of the Fastly edge address range is advised, as the attacker could shift to adjacent IPs under the same ASN. Updating URL filtering and email security policies to flag redirects to this domain will reduce exposure. Organizations should also share any new observations with threat‑intel communities to improve collective detection.

VirusTotal
VirusTotal
4 det.
DNS Security
7/14
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -82d
Вік
6 mo
Зафіксований статус
Останній відомий активний HTTP 301
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 4 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 7/14 TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 7 / 14
Adguard Default Adguard Family Cloudflare Family Cloudflare Security Controld Adblock Controld Family Controld Malware
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Статус домену

    Доступний → Недоступний

Повідомлення спільноти

Повідомив 1 учасник спільноти; уперше помічено 19.01.2026

Збережені повідомлення
1
Унікальні URL
1
Прийнято1

Дані спільноти

7 повідомлень спільноти

КатегоріяPHISHING

The PhishFort Detection System has flagged this as a domain threat, classified as other. Threat detected at 2026-01-19T23:46:17.846Z.

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN openresty · AS54113 FASTLY - Fastly, Inc., US
IP Context Fastly shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Ghost
IP-адреса 151.101.131.7 CDN
ГеолокаціяUS San Francisco, US
МережаAS54113 · Fastly, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP301 Moved Permanently
Elapsed Since First Report 15 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026DOM analysis score 71/100
Сервери іменghost.map.fastly.net
Відбиток TLS
Спостереження TLSдіє з 20.02.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSghost.io
Заголовок сторінки
Site unavailable
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R12
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
alphaMountain.ai
Forcepoint ThreatSeeker
Gridinsoft
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of aiddesk.ghost.io · checked Mar 2, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/aiddesk.ghost.io"
  title="PhishDestroy threat report for aiddesk.ghost.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>