Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 8. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

blucielo[.]ro

Перевірка домену blucielo.ro на фішинг і безпеку

“accounts.intuit.com”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Прикритий · доступний Доступність спостерігається за допомогою перевірок маскування
Сигнали ризику
Виявлення VirusTotal: 8/92 Тип шахрайства: Crypto Drainer Останній відомий активний
8/92 VT 14.05.2026 Недоступний з 15.05.2026 Crypto Drainer Cloaking RO RO
Огляд звіту

blucielo.ro — Прикритий · доступний (HTTP 502). Тип шахрайства: Crypto Drainer. Зведення доказів: VirusTotal 8/92 (ADMINUSLabs, alphaMountain.ai, Cluster25, CRDF, Google Safebrowsing); Google Safe Browsing flagged; cloaking observed; PhishDestroy score 88/100. Реєстратор: Romarg SRL.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
F09FB52C
Оцінка
88/100

PhishDestroy identifies blucielo.ro, an active domain hosting a cryptocurrency drainer scam. This fraudulent site purports to impersonate legitimate platforms to trick users into connecting crypto wallets and authorizing unauthorized transactions.

The domain blucielo.ro was flagged by 6 of 95 VirusTotal security vendors, registered through Romarg SRL, and resolves to IP 89.42.218.82. Originally created on January 22, 2011, it appears on 2 independent blocklists and is blocked by OpenPhish and InversionDNS. Google Safe Browsing lists it as SOCIAL_ENGINEERING, while its SSL certificate is issued by Let’s Encrypt. Despite its long domain tenure, current threat indicators remain elevated due to active malicious deployment.

Users should cease all interaction with blucielo.ro immediately and verify any future encounters of this domain on PhishDestroy. If you’ve already visited the site or entered cryptocurrency information, disconnect affected wallets and revoke any unauthorized permissions via your wallet’s security settings. Enable multi-factor authentication and avoid clicking unsolicited links or downloading attachments from untrusted sources. Report suspicious activity to your cybersecurity team or to PhishDestroy for further analysis.

VirusTotal
VirusTotal
8 det.
URLScan
URLScan
ScamAdviser
Scamadviser
100/100
Сертифікат TLS
Let's Encrypt
Вік
15.6 yr
Зафіксований статус
Прикритий · доступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 8 / 92 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 66d WHOIS 189 mo old Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено Scamadviser 100/100

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
9/11

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 14.05.2026
Сервер / ASN LiteSpeed · AS205275 ROMARG SRL
Репутація IP abuse score 0/100 0 reports checked 13.07.2026
Реєстратор Romarg SRL
Контакт для скаргabuse@romarg.com
IP-адреса 89.42.218.82 RO
ГеолокаціяRO Sfântu Gheorghe, RO
МережаAS205275 · Romarg SRL
Зворотний пошук IPviewdns.info → rapiddns.io →
РеєстраціяСтворено 22.01.2011
Статус HTTP502 Error
Cloaking Cloaking Detected Content divergence · score 1/6
dead_http: raw=http_502; http=502; via=http_proxy
checked 07.08.2026
Elapsed Since First Report 7h
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Прикритий · доступний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено14.05.2026
IoC Extractionscanned 01.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://blucielo.ro/we/qbooks-panel/auth/index.php?… query redacted
Сервери іменns1.romarg.comns2.romarg.comns3.romarg.comns4.romarg.com
TLS Fingerprint
TLS Observationvalid from 20.04.2026scanned 14.05.2026
Заголовок сторінки
accounts.intuit.com
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt · valid for 66 days
Технології · 2 identified
LiteSpeed
Web servers

LiteSpeed is a high-scalability web server.

litespeedtech.com 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

8 / 92 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
Cluster25
CRDF
Google Safebrowsing
Gridinsoft
MalwareURL
SOCRadar
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of blucielo.ro · checked May 14, 2026

100
Good
Performance
FCP
0.76s
First Contentful Paint
LCP
0.76s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
1.01s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/blucielo.ro"
  title="PhishDestroy threat report for blucielo.ro"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>