Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 4. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

azithromycin-buyzithromax[.]com

“DDoS-Guard”

Загрозливий вердикт Критичний 71/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 4/91 URLQuery threat systems: 2 alerts Тип шахрайства: Generic Phishing
21.04.2026
Огляд звіту

azithromycin-buyzithromax.com — Контент недоступний. Тип шахрайства: Generic Phishing. Зведення доказів: VirusTotal 4/91 (CRDF, Forcepoint ThreatSeeker, Gridinsoft, SOCRadar); URLQuery 2 alerts; PhishDestroy score 71/100. Реєстратор: Fewmoretaps OU d/b/a T….

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
353323A9
Оцінка
71/100

PhishDestroy identifies azithromycin-buyzithromax.com as a recently activated generic phishing domain targeting unsuspecting users seeking azithromycin medications. The site impersonates legitimate pharmacy storefronts to harvest payment card details and personal information under the guise of selling prescription antibiotics. No known brand-specific assets (logos, trademarks, or cloned checkout flows) are present, indicating a low-sophistication opportunistic campaign rather than a targeted brand impersonation.

This domain resolves to IP 3.71.180.249 and was registered on July 28, 2025 through Fewmoretaps OU d/b/a Trustname.com. The domain is currently secured with a Let's Encrypt SSL certificate, which does not indicate trustworthiness. VirusTotal analysis shows zero detections (3/95 engines), and the domain remains unlisted on Google Safe Browsing (GSB) and major blocklists as of time of writing. Its recent creation and lack of historical telemetry suggest it is still in early deployment.

The domain is currently active and under active investigation by PhishDestroy. Users are advised to block access at the network or endpoint level and report the domain via internal security channels or to external threat intelligence feeds. Given the absence of known drainer kits or advanced obfuscation, immediate containment is feasible; however, the lack of third-party detections implies a window of exposure. Organizations should monitor for related infrastructure and update firewall rules accordingly. Remaining risk is classified as 'under investigation' pending further behavioral analysis and sandbox detonation.

VirusTotal
VirusTotal
4 det.
URLQuery
URLQuery
2 threat alerts
URLScan
URLScan
Сертифікат TLS
Let's Encrypt
Вік
1.1 yr
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 4 / 91 URLQuery 2 threat-system alerts PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 12 перевірено — блокувань немає TLS valid certificate, 65d WHOIS 13 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки Registrar context
Threat Detection Systems 2 alerts
Detection System Indicator Verdict Alert
DNS4EU buygenerics.com malicious Sinkholed
Hagezi Threat Feed buygenerics.com malicious Sinkholed
Registrar context Trustname
Stored registration data identifies Trustname / Fewmoretaps OÜ (IANA 4318) as the registrar. PhishDestroy maintains a separate registrar investigation; that material is contextual and is not an independent detection for this domain.
Trustname Investigation

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
DDoS-Guard
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 65 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN ddos-guard · AS16509 Amazon.com, Inc.
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Fewmoretaps OU d/b/a T… BY(BY) PhishDestroy Investigation
IP-адреса 3.71.180.249 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS EC2 (eu-central-1)
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 28.07.2025
Час до першої недоступності 41h
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено21.04.2026
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://azithromycin-buyzithromax.com/
Сервери іменares.trustname.comns1.anycastdns.czns2.anycastdns.czzeus.trustname.com
TLS Fingerprint
TLS Observationvalid from 27.03.2026scanned 21.04.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 1 identified
DDoS-Guard
Безпека

DDoS-Guard is a Russian Internet infrastructure company which provides DDoS protection, content delivery network services, and web hosting services.

ddos-guard.net 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

4 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 4 detections
CRDF
Forcepoint ThreatSeeker
Gridinsoft
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of azithromycin-buyzithromax.com · checked Apr 21, 2026

54
Needs Work
Performance
FCP
8.66s
First Contentful Paint
LCP
11.69s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
127ms
Total Blocking Time
SI
19.12s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/azithromycin-buyzithromax.com"
  title="PhishDestroy threat report for azithromycin-buyzithromax.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.