Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 15. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm[.]ipfs[.]dweb[.]link

“help | Barclays”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 15/94 URLQuery threat systems: 3 alerts Уособлення бренду: Amazon
12.03.2026 Amazon CDN
Огляд звіту

bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link — Контент недоступний. Уособлення бренду: Amazon; Тип шахрайства: E Commerce Scam. Зведення доказів: VirusTotal 15/94 (ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, ESET); URLQuery 3 alerts; URLScan malicious verdict; PhishDestroy score 95/100. Реєстратор: CSC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
4F98A4EF
Оцінка
95/100

This site, hosted at bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link, presents a page titled "help | Barclays" but impersonates the Amazon brand as part of an ecommerce scam. The threat posed is credential harvesting or financial fraud, as it misleads visitors into believing they are accessing a legitimate Barclays help page while targeting Amazon users.

Technical evidence shows the site has a VirusTotal detection rate of 15 out of 95 vendors, with flags from ADMINUSLabs, alphaMountain.ai, BitDefender, CyRadar, and ESET. It is listed on 2 blocklists. The domain was created on 2026-03-12 and is registered through CSC Corporate Domains, Inc. The IP address is 209.94.90.2, located in the United States and assigned to AS40680 Protocol Labs. The SSL certificate is identified as E7, and nameservers are clarissa.ns.cloudflare.com and tate.ns.cloudflare.com. The site uses Adobe Experience Manager technology.

The current status of this site is DOWN/OFFLINE. The DOM risk score is 73, indicating a high risk level. Given the impersonation of a major brand, the multiple security vendor detections, and the use of a decentralized IPFS domain, this site represents a significant threat despite being offline at the time of analysis.

VirusTotal
VirusTotal
15 det.
URLQuery
URLQuery
3 threat alerts
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
5 mo
Зафіксований статус
Контент недоступний
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 15 / 94 URLQuery 3 threat-system alerts PhishStats не перевірено OTX not queried CF Radar no data URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 5 mo old Знімок екрана 3 captures · 3 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
Threat Detection Systems 3 alerts
Detection System Indicator Verdict Alert
OpenDNS bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link phishing Phishing Block
Cloudflare DNS bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link malicious Sinkholed
DNS4EU bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link malicious Sinkholed

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing brand: Barclays report ↗
Сервер / ASN cloudflare · AS40680 PROTOCOL, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Провайдер платформи CSC US(US)
Контакт для скаргdomainabuse@cscglobal.com
IP-адреса 209.94.90.2 CDN
ГеолокаціяUS San Francisco, US
МережаAS40680 · Protocol Labs
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Час до першої недоступності 19 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.03.2026
DOM Analysisanalyzed 24.03.2026score 10/1003 brand signals
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Сервери іменtate.ns.cloudflare.com
Favicon Hash
Заголовок сторінки
help | Barclays
Impersonates
Amazon Apple Barclays
Сертифікат TLS
Прострочений або неперевірений · Виданий E7
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

15 / 94 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
G-Data
«Касперський»
LevelBlue
Lionic
OpenPhish
Phishing Database
Sophos
VIPRE
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link · checked Mar 24, 2026

92
Good
Performance
FCP
1.8s
First Contentful Paint
LCP
3s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
3.92s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
security.txt Present · HTTP 200
Contact: mailto:security@ipfs.io
Expires: 2027-02-01T12:00:00Z
Languages: en

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link"
  title="PhishDestroy threat report for bafybeifisnl2ds5xiv6ip76ppn3honte5z7kacfhp3gpgdisk7gr2w5pqm.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>