Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

apex-hold[.]pages[.]dev

“Suspected phishing site | Cloudflare”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Доступно · доступ обмежено Доступна відповідь; вміст сторінки не перевірено
Виявлення VirusTotal: 15/93 Уособлення бренду: Genericcloudflare Останній відомий активний
26.02.2026 Genericcloudflare CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканераSuspected Phishing | Cloudflare
Заголовок для відвідувачаSuspected phishing site | Cloudflare

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The domain apex-hold.pages.dev was registered through Cloudflare on 21 February 2026 and resolves to the IP address 172.66.47.112, which belongs to AS13335 Cloudflare, Inc. in the United States. The site presents the page title “Suspected phishing site | Cloudflare” and returns an HTTP 403 status code, indicating that access is denied when the page is requested. The TLS certificate is issued by Google Trust Services under the WE1 identifier, confirming that the connection is encrypted but does not imply legitimacy. VirusTotal has recorded 15 of 93 security‑vendor detections for this domain, and the domain is listed on a single external blocklist.

Independent phishing‑mitigation service PhishDestroy has already taken the domain offline. Reputation services assign extremely low scores: Scamadviser rates it 1 out of 100 and Gridinsoft rates it 0 out of 100. The nameservers in use are jade.ns.cloudflare.com and ryan.ns.cloudflare.com, both typical of Cloudflare‑hosted services. The technology fingerprint shows HTTP/3 and HSTS support, which are common for Cloudflare‑protected sites but do not affect the malicious assessment.

The observed indicators collectively point to a credential‑phishing operation, although the exact target or credential‑collection page has not been captured. Because the domain is already offline, immediate mitigation consists of adding the host to firewall deny lists, updating URL filtering policies, and ensuring that any cached references are purged from internal threat‑intel feeds. Continuous monitoring of the IP address range and associated Cloudflare nameservers is advised, as malicious actors frequently recycle infrastructure under the same provider. Defenders should also consider sharing the indicator set with upstream threat‑sharing communities to improve collective blocking.

VirusTotal
VirusTotal
15 det.
CF Radar
Шкідливий
Сертифікат TLS
Прострочений або неперевірений -62d
Вік
6 mo
Зафіксований статус
Доступно · доступ обмежено HTTP 403
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 15 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  2. Статус домену

    Доступний → Недоступний

  3. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи Cloudflare US(US)
Контакт для скаргregistrar-abuse@cloudflare.com
IP-адреса 172.66.47.112 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP403 Forbidden
Elapsed Since First Report 70 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Доступно · доступ обмежено.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено26.02.2026
DOM Analysisanalyzed 10.04.2026DOM analysis score 0/100
Сервери іменryan.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 13.03.2026перевірено 15.03.2026
Favicon Hash
Заголовок сторінки
Suspected phishing site | Cloudflare
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Технології

Виявлено 3 технології з високою впевненістю

HSTS Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
Criminal IP
alphaMountain.ai
BitDefender
CyRadar
ESET
Emsisoft
Forcepoint ThreatSeeker
Fortinet
G-Data
«Касперський»
Lionic
Netcraft
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of apex-hold.pages.dev · checked Apr 13, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
1.82s
Largest Contentful Paint
CLS
0.001
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.76s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
Valid robots.txt; no Disallow/Allow paths were extracted.

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/apex-hold.pages.dev"
  title="PhishDestroy threat report for apex-hold.pages.dev"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>