aster-trade[.]app
Перевірка домену aster-trade.app на фішинг і безпеку
“aster-trade.app | 521: Web server is down”
aster-trade.app — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 13/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 2 alerts; PhishDestroy score 93/100.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis indicates that aster-trade.app is linked to a confirmed phishing operation. The domain was registered on February 21, 2026 and resolves to the IP address 172.67.188.58, which is owned by Cloudflare (AS13335) and geolocated to the United States. The site currently returns an HTTP 521 status code, meaning the origin web server is down, and the SSL certificate presented is identified as WE1. DNS resolution is handled by the Cloudflare nameservers igor.ns.cloudflare.com and rafe.ns.cloudflare.com, confirming the use of Cloudflare’s DNS infrastructure.
Detection data show that nine of ninety‑five VirusTotal scanners have flagged the domain as malicious, and AlienVault OTX includes it in a single threat‑intelligence pulse. The domain is blocked by PhishDestroy and appears on an additional public blocklist, bringing its blocklist coverage to multiple sources. The only page title captured is "aster-trade.app | 521: Web server is down," which provides no explicit indication of the targeted brand or lure. No further artefacts such as phishing kits, payload samples, or content screenshots have been published, and the site remains offline, leaving the exact malicious payload unknown.
Defenders should immediately block DNS resolution to aster-trade.app and any sub‑domains, add the IP address 172.67.188.58 to network deny lists, and monitor outbound traffic to Cloudflare edge nodes that could be reused for future re‑hosting. Continuous monitoring of VirusTotal, OTX, and PhishDestroy updates is recommended, as well as reviewing email filtering rules for references to "aster‑trade" to intercept potential phishing attempts. Given the observed detection footprint and presence on multiple blocklists, the domain should be treated as high‑confidence phishing infrastructure.
Розвіддані з мережевої безпеки
| Detection System | Indicator | Verdict | Alert |
|---|---|---|---|
| DigiCert UltraDNS | bscrpc.com |
malicious | Sinkholed |
| DNS0 Zero | aster-trade.app |
malicious | Sinkholed |
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога