Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 16. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

bttelecomms-authblaze[.]bubbleapps[.]io

“docu|signage”

Загрозливий вердикт Критичний 95/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 16/93
04.02.2026 CDN

Зведення доказів

КРИТИЧНИЙ
Evidence score
95/100

Analysis of bttelecomms-authblaze.bubbleapps.io, observed on July 23 2026, shows the domain was created on 21 February 2026 and is presently offline, returning HTTP 404 for the requested resource. The site was hosted behind Cloudflare's network (ASN 13335) with the IP address 104.18.246.24 located in the United States. DNS resolution uses Cloudflare‑provided authoritative nameservers cory.ns.cloudflare.com and wanda.ns.cloudflare.com, and the registrar listed is Cloudflare, Inc. The TLS certificate presented is issued by Google Trust Services under the WE1 intermediate, indicating a valid HTTPS handshake despite the underlying malicious activity. Static analysis of the response reveals the page title “docu|signage”.

Technology fingerprints extracted from the HTTP headers identify Node.js, the Bubble low‑code platform, Express framework, HTTP/3 support, and the presence of HSTS, all typical of a modern web application but not indicative of legitimate intent. VirusTotal has recorded 16 detections out of 93 scanned engines, and the domain appears on a single external blocklist, with PhishDestroy confirming the categorisation as generic phishing. No additional public intelligence such as Safe Browsing or OTX entries is provided.

Given the combination of a recent registration, Cloudflare‑based hosting, a legitimate‑looking TLS certificate, and multiple vendor detections, the domain is highly likely to be used for phishing. Defenders should block the domain at DNS and proxy layers, monitor for any future re‑activation, and incorporate the IP address 104.18.246.24 into outbound traffic filters. Incident responders should treat any credential or data collection attempts originating from this host as malicious, and users should be warned against interacting with URLs that resolve to this domain.

VirusTotal
VirusTotal
16 det.
Сертифікат TLS
Прострочений або неперевірений -62d
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 16 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET - Cloudflare, Inc., US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Cloudflare US(US)
IP-адреса 104.18.246.24 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP404 Not Found
Час до першої недоступності 26 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено04.02.2026
DOM Analysisanalyzed 29.07.2026DOM analysis score 0/100
Submitted URLhttp://bttelecomms-authblaze.bubbleapps.io/
Сервери іменwanda.ns.cloudflare.com
Відбиток TLS
Спостереження TLSдіє з 13.03.2026перевірено 15.03.2026
Альтернативні імена суб’єкта TLSbubbleapps.io
Заголовок сторінки
docu|signage
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Технології

Виявлено 6 технологій із високою впевненістю

Node.js Bubble Express HSTS Cloudflare HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

16 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
ADMINUSLabs
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Gridinsoft
«Касперський»
Lionic
Sophos
Trustwave
VIPRE
Webroot
Аналіз конфігурації сайту
Stored observations are retained with their original collection time.
robots.txt Present · HTTP 200
/version-test/

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/bttelecomms-authblaze.bubbleapps.io"
  title="PhishDestroy threat report for bttelecomms-authblaze.bubbleapps.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>