Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 5. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bt-service[.]plutio[.]com

“Plutio”

Загрозливий вердикт Критичний 80/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 5/91 Уособлення бренду: Google
08.10.2025 Google CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
80/100

This domain presents an elevated risk level due to confirmed brand impersonation specifically targeting Google. Analysis indicates the domain is designed to deceive users by mimicking a legitimate Google service interface, leveraging the domain structure bt-service.plutio.com to appear authentic. The threat type is brand impersonation, a sophisticated form of phishing that exploits trust in well-known corporate brands to harvest credentials or install malware.

Technical indicators are extensive and confirm malicious intent. VirusTotal reports 6 out of 95 security vendors flagging this domain as malicious. The domain is registered through NameCheap, Inc., resolves to IP address 104.21.8.24, and was created on October 26, 2015. It appears on 3 security blocklists including PhishDestroy, PhishingDB, and OISD. Trust scores are critically low: Gridinsoft rates it 0/100 and Scamadviser rates it 1/100. Infrastructure analysis reveals technologies including Node.js, Google Cloud, Express, Google Tag Manager, Google Cloud CDN, Google Analytics, FirstPromoter, and Cloudflare. The SSL certificate is issued by Google Trust Services, and the page title found was Plutio. The domain is currently offline.

Mitigation steps specific to brand impersonation targeting Google include immediately blocking access to bt-service.plutio.com across all network perimeters. Security teams should review web proxy logs for any connections to this domain or its associated IP 104.21.8.24. Users who may have visited the site should be instructed to change their Google account passwords and enable multi-factor authentication. Organizations should add this domain to their threat intelligence feeds and monitor for similar domain patterns using the seed identifier 0e9442. Given the low trust scores and high vendor flagging rate, this domain should remain permanently blocked even if it comes back online.

VirusTotal
VirusTotal
5 det.
DNS Security
6/14
Сертифікат TLS
Google Trust Services
Вік
10.8 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 5 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 6/14 TLS valid certificate, 48d WHOIS 131 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Сигнали безпеки
SA Scamadviser Warnings
According to Tranco this site has a low rank This site is a website within another website The registrar has a high % of spammers and fraud sites This website has been reported as unsafe by Maltiverse
The SSL certificate is valid The domain name has been registered for more than one year in advance This website is (very) old This website is safe according to DNSFilter
Розвіддані з мережевої безпеки
DNS Provider Blocks 6 / 14
Adguard Default Adguard Family Controld Adblock Controld Family Controld Malware Quad9 Secure

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    4 → 3

  2. VirusTotal

    3 → 4

  3. VirusTotal

    4 → 6

Збережений знімок

Заголовок сторінки
Plutio
Impersonates
Google
Сертифікат TLS
Valid transport encryption · Виданий Google Trust Services · valid for 48 days

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 104.21.8.24 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)plutio.com · Створено 26.10.2015 Expires 26.10.2027
Elapsed Since First Report 158 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено08.10.2025
DOM Analysisanalyzed 11.03.2026DOM analysis score 25/1001 brand signal
Submitted URLhttp://bt-service.plutio.com/
Сервери іменanton.ns.cloudflare.comzelda.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 18.01.2026перевірено 11.03.2026
Альтернативні імена суб’єкта TLSplutio.com
Favicon Hash
ICANN OVERSIGHT Registration: plutio.com

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For the registrable domain plutio.com behind this subdomain, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

5 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 6 detections
ADMINUSLabs
alphaMountain.ai
Forcepoint ThreatSeeker
Fortinet
Gridinsoft
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/pages /tasks /contacts /projects /financials /proposals /contracts /calendar /inbox /wiki /timesheets /forms /files /settings /templates +2 more

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

ScamAdviserScamAdviser Оцінка довіри 1/100Статус: Very Likely UnsafeВідкрити джерело
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bt-service.plutio.com"
  title="PhishDestroy threat report for bt-service.plutio.com"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.