Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

alhadilifeshop[.]com

“My Blog – My WordPress Blog”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Виявлення VirusTotal: 17/95 Уособлення бренду: Wordpress Останній відомий активний
OTX: 16 refs 12.12.2025 Wordpress

Збережене виявлення

Виявлено маскування

Тип маскування
status_split
Оцінка маскування
1/6

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

This domain, alhadilifeshop.com, is identified as a brand impersonation threat specifically targeting WordPress, a widely used content management system. Analysis indicates the site was designed to mimic legitimate WordPress properties, likely to deceive users into disclosing credentials or downloading malicious payloads. The page title, 'My Blog – My WordPress Blog,' aligns with default WordPress installations, further suggesting an intent to exploit familiarity with the platform. No drainer kit signatures were detected, but the infrastructure exhibits characteristics consistent with phishing campaigns. Infrastructure analysis reveals multiple technical indicators of compromise. The domain was registered on April 15, 2025, through CV. Jogjacamp and resolves to the IP address 103.213.38.36, hosted under AS150142 (Wolast Technologies) in Bangladesh. Security vendors on VirusTotal flagged the domain at a rate of 17/95, while it appears on two independent blocklists. The domain lacks an SSL certificate, a common red flag for fraudulent sites. No detections were reported by Google Safe Browsing at the time of assessment, but the absence of encryption and the rapid inclusion on blocklists underscore its malicious intent. The domain is currently offline, having been taken down following its identification as a threat. Despite its inactive status, residual risk remains due to the potential for re-registration or reuse of associated infrastructure. Organizations and individuals are advised to monitor for any re-emergence of this domain or similar patterns, such as newly registered domains under the same registrar or IP range. Users should verify the authenticity of WordPress-related communications and avoid interacting with unencrypted or newly created domains lacking verifiable ownership.

VirusTotal
VirusTotal
17 det.
OTX references
Вік
1.3 yr
Зафіксований статус
Прикритий · доступний HTTP 502
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 17 / 95 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX 16 community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS немає даних сертифіката WHOIS 16 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено
Сигнали безпеки
GS Gridinsoft Analysis
Hosting SSL Certificate Wordpress Platform Blacklisted by Security Providers Young Domain Blacklisted

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS150142 WOLAST-AS-AP Wolast Technologies, BD
Репутація IP IP abuse confidence 33/100 18 reports checked 17.06.2026
Реєстратор CV. Jogjacamp ID(ID)
IP-адреса 103.213.38.36 BD
ГеолокаціяBD Dhaka, BD
МережаAS150142 · Wolast Technologies
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 15.04.2025
Статус HTTP502 Error
Elapsed Since First Report 148 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено12.12.2025
DOM Analysisanalyzed 23.04.2026DOM analysis score 10/1001 brand signal
Submitted URLhttp://alhadilifeshop.com/
Сервери іменdns1.noc223.comdns2.noc223.comns1.allbanglahost.comns2.allbanglahost.com
Спостереження TLSдіє з 17.11.2025перевірено 15.06.2026
Заголовок сторінки
My Blog – My WordPress Blog
Impersonates
Wordpress
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 95 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
AlphaSOC
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
Phishing Database
SOCRadar
Sophos
VIPRE
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

GridinsoftGridinsoft Оцінка довіри 1/100Статус: SuspiciousВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/alhadilifeshop.com"
  title="PhishDestroy threat report for alhadilifeshop.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.