Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 7. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bafybeiggz6dqazxzfycs7zdyecmxgbqiq3ijngxhh6wuw4qawrvq6towcq[.]ipfs[.]dweb[.]link

“ELEVEN TEST”

Загрозливий вердикт Критичний 85/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 7/91 Збережений список блокувань відповідає: 2
15.06.2026
Огляд звіту

bafybeiggz6dqazxzfycs7zdyecmxgbqiq3ijngxhh6wuw4qawrvq6towcq.ipfs.dweb.link — Неперевірений. Зведення доказів: VirusTotal 7/91 (ADMINUSLabs, alphaMountain.ai, CRDF, Emsisoft, Fortinet); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 85/100. Реєстратор: CSC.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
D901D399
Оцінка
85/100

This domain, bafybeiggz6dqazxzfycs7zdyecmxgbqiq3ijngxhh6wuw4qawrvq6towcq.ipfs.dweb.link, was registered on May 11, 2026 through CSC Corporate Domains, Inc. The registration is recent and the domain remains active. The site resolves to the IP address 209.94.90.2, which is owned by Protocol Labs in the United States. The TLS certificate is issued by Let’s Encrypt and is currently valid. Network analysis shows the domain is served via Cloudflare, using the authoritative name servers clarissa.ns.cloudflare.com and tate.ns.cloudflare.com. HTTP requests receive a 301 redirect response, suggesting the site may be forwarding visitors to another location. VirusTotal scans report five out of ninety‑five security vendors flagging the domain, and the site appears on three external blocklists, including PhishDestroy and SEAL. Gridinsoft assigns a trust score of zero out of one hundred, indicating a high likelihood of malicious use. The only visible content is the page title “ELEVEN TEST”, providing no direct indication of the payload or lure employed. No additional landing page details, form fields, or credential‑harvesting scripts have been captured, leaving the exact phishing technique and target audience uncertain. The lack of observable malicious code may be intentional, relying on dynamic content delivery after initial page load. Defenders should add the domain and its resolving IP address to network deny lists and configure DNS filters to block any resolution attempts. Continuous monitoring for changes in HTTP response codes, content, or additional redirects is advised, as the threat actor may activate a credential‑stealing page at a later time. Incident response teams should also watch for email campaigns that reference “ELEVEN TEST” or similar branding, and correlate any observed login attempts with this infrastructure.

VirusTotal
VirusTotal
7 det.
Сертифікат TLS
Прострочений або неперевірений -61d
Вік
3 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 7 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar no data URLScan capture not submitted URLScan verdict висновок недоступний Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 3 mo old Знімок екрана не зафіксовано Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
6/8

Статус у публічних блоклистах

Аналітика доменів

Домен
Сервер / ASN AS40680 Protocol Labs
Репутація IP abuse score 0/100 0 reports checked 12.08.2026
Провайдер платформи CSC US(US)
IP-адреса 209.94.90.2 US
ГеолокаціяUS San Francisco, US
МережаAS40680 · Protocol Labs
Зворотний пошук IPviewdns.info → rapiddns.io →
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено15.06.2026
Сервери іменtate.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 25.03.2026scanned 19.05.2026
TLS SAN Domainsdweb.link
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

7 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 5 detections
ADMINUSLabs
alphaMountain.ai
CRDF
Emsisoft
Fortinet
LevelBlue
Netcraft

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bafybeiggz6dqazxzfycs7zdyecmxgbqiq3ijngxhh6wuw4qawrvq6towcq.ipfs.dweb.link"
  title="PhishDestroy threat report for bafybeiggz6dqazxzfycs7zdyecmxgbqiq3ijngxhh6wuw4qawrvq6towcq.ipfs.dweb.link"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>