Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

astrovisiontrade[.]com

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 2/91 Тип шахрайства: Credential Phishing
19.06.2026 1 Report Sent

Зведення доказів

КРИТИЧНИЙ
Evidence score
71/100

This domain, astrovisiontrade.com, is classified as a high-risk credential harvesting phishing site. Analysis indicates it is actively targeting users through deceptive login interfaces designed to exfiltrate account credentials, payment details, or other sensitive personal information. The threat type is categorized as generic_phishing, with a focus on impersonating legitimate services to trick victims into disclosing confidential data. Infrastructure analysis reveals the domain was registered on September 16, 2025, through Spaceship, Inc., a registrar frequently associated with malicious domains. It resolves to the IP address 194.36.191.196, located in the Netherlands under AS60117 (Host Sailor Ltd), a network segment with a history of hosting phishing infrastructure. The SSL certificate is issued by Let's Encrypt (R12), a common choice for threat actors due to its free and automated issuance process. Detection metrics show the domain is flagged by 1 out of 95 security vendors on VirusTotal, while PhishDestroy has also listed it on their blocklist. Despite minimal detection coverage, the domain remains active, suggesting ongoing malicious operations. Mitigation against this threat requires immediate action from network administrators and end-users. Organizations should block the domain and its associated IP (194.36.191.196) at the firewall or DNS level to prevent access. Users who may have interacted with the site should reset credentials for any accounts entered on the platform, particularly if reused across multiple services. Multi-factor authentication (MFA) should be enforced for all critical accounts to mitigate the impact of credential theft. Additionally, security teams are advised to monitor for indicators of compromise (IOCs) linked to this campaign, including the domain, IP, and SSL certificate thumbprint, to detect potential lateral movement or follow-up attacks.

Знімок надісланих доказів

Надіслано
Записи журналу
1
ID справи
PD-20260619-756162
Заголовок збереженої сторінки
Home | Astro Vision Trade
PDF-файл
PDF із доказами
Повний текст доказів
Policy Violations:
Illegal Activities: Active phishing operation targeting victims
Fraud & Deception: Impersonation of legitimate services
Identity Theft: Collection of credentials under false pretenses
Applicable Laws (Unknown):
International Anti-Cybercrime Regulations
Budapest Convention on Cybercrime
Universal Fraud Prevention Laws
Phishing activities violate international cybercrime conventions and Unknown's domestic fraud laws.
Action Required: This evidence-backed report demonstrates clear violations requiring suspension per your policies. Continued hosting exposes your organization to regulatory scrutiny and potential legal liability.
VirusTotal
VirusTotal
2 det.
Сертифікат TLS
Прострочений або неперевірений -13d
Вік
11 mo
Зафіксований статус
Контент недоступний HTTP 502
PhishDestroy
DestroyList
У списку
Reports Sent
1

Data Coverage

VirusTotal 2 / 91 URLQuery checked — no detections recorded PhishStats не перевірено OTX no community references CF Radar no data URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 11 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/10

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R12

Аналітика доменів

Домен
Сервер / ASN AS60117 Host Sailor Ltd
Репутація IP IP abuse confidence 19/100 4 reports checked 19.06.2026
Реєстратор Spaceship US(US)
IP-адреса 194.36.191.196 NL
ГеолокаціяNL Naaldwijk, NL
МережаAS60117 · Host Sailor Ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 16.09.2025 (328d) Expires 16.09.2026
Статус HTTP502 Error
Час до першої недоступності 21h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено19.06.2026
DOM Analysisanalyzed 19.06.2026DOM analysis score 71/100
Submitted URLhttps://astrovisiontrade.com/
Сервери іменns5.nl.hostsailor.comns6.nl.hostsailor.com
Відбиток TLS
Спостереження TLSдіє з 01.05.2026перевірено 19.06.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

2 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 1 detection
SOCRadar

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/astrovisiontrade.com"
  title="PhishDestroy threat report for astrovisiontrade.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.