Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 17. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

by[.]byqgwcgzs[.]cn

“跨境电商物流单号网,DHL单号,USPS单号,FEDEX单号!”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 17/91 Уособлення бренду: Amazon
08.12.2025 Amazon
Огляд звіту

by.byqgwcgzs.cn — Неперевірений. Уособлення бренду: Amazon; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 17/91 (ADMINUSLabs, Criminal IP, BitDefender, CyRadar, ESET); CF Radar malicious; PhishDestroy score 100/100. Реєстратор: 广州云讯信息科技有限公司.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
B7DCF841
Оцінка
100/100

The domain by.byqgwcgzs.cn has been assessed as having an elevated risk level due to its specific threat type of brand impersonation. This domain impersonates Amazon, a well-known e-commerce brand, and is designed to deceive users into believing they are interacting with a legitimate Amazon service.

Analysis indicates that by.byqgwcgzs.cn was flagged by 20 out of 95 security vendors on VirusTotal, suggesting a significant level of suspicion among the security community. The domain was registered through Guangzhou Yunxun Information Technology Co., Ltd., and it resolves to the IP address 103.217.207.157, which is located in China (AS146817 Hubei Feixun Network Co., Ltd). The domain was created on April 16, 2023, and has appeared on 2 security blocklists, including PhishDestroy and PhishingDB. The SSL certificate for this domain is issued by Let's Encrypt / R13, which is a common certificate authority used by legitimate and malicious sites alike. The page title, '跨境电商物流单号网,DHL单号,USPS单号,FEDEX单号!', suggests that the site may be impersonating a logistics or tracking service related to Amazon.

To mitigate the risks associated with this brand impersonation domain, users should be educated to verify the URL of any website they visit, especially those purporting to be associated with Amazon. Security teams should implement DNS and IP-based blocking rules to prevent access to 103.217.207.157 and by.byqgwcgzs.cn. Additionally, monitoring for similar domain names and IP addresses can help identify and block related malicious activities. It is also recommended to configure firewalls and web filters to block access to known malicious domains and IP addresses listed in security blocklists.

VirusTotal
VirusTotal
17 det.
CF Radar
Шкідливий
URLScan
URLScan
ScamAdviser
Scamadviser
1/100
Сертифікат TLS
Прострочений або неперевірений -100d
Вік
3.3 yr
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 17 / 91 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats checked — no match recorded OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS 41 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено Scamadviser 1/100
Сигнали безпеки
SA Scamadviser Warnings 1/100
Registered contact email address is a free one According to Tranco this site has a low rank This site is a website within another website We tried to analyze the content of the site but failed This website has been marked as threat by DNSFilter in the last 30 days This website has been reported for Phishing by IPQS This website has been reported as Suspicious by IPQS
The SSL certificate is valid The domain name has been registered for more than one year in advance This website is (very) old
Розвіддані з мережевої безпеки
CF Cloudflare Radar Verdict Шкідливий
Phishing Security threats Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
16/18

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS146817 FXNET Hubei Feixun Network Co., Ltd, CN
Репутація IP abuse score 0/100 0 reports checked 16.08.2026
Registrar (base domain) 广州云讯信息科技有限公司 CN(CN)
Контакт для скарг177782489@qq.com
IP-адреса 103.217.207.157 CN
ГеолокаціяCN Hubei, CN
МережаAS146817 · Hubei Feixun Network Co., Ltd
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)byqgwcgzs.cn · Створено 16.04.2023
Elapsed Since First Report 157 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Неперевірений.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено08.12.2025
DOM Analysisanalyzed 23.04.2026score 88/1006 brand signals
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://by.byqgwcgzs.cn/
Сервери іменdate.dnspod.netscrew.dnspod.net
TLS Fingerprint
TLS Observationvalid from 12.02.2026scanned 11.03.2026
Favicon Hash
Заголовок сторінки
跨境电商物流单号网,DHL单号,USPS单号,FEDEX单号!
Impersonates
Amazon Argent Dhl Ebay Fedex Usps
Сертифікат TLS
Прострочений або неперевірений · Виданий Let's Encrypt / R13
Технології · 4 identified
Vue.js
JavaScript frameworks

Vue.js is an open-source model–view–viewmodel JavaScript framework for building user interfaces and single-page applications.

vuejs.org 100% впевненості
jQuery
JavaScript libraries

jQuery is a JavaScript library which is a free, open-source software designed to simplify HTML DOM tree traversal and manipulation, as well as event handling, CSS animation, and Ajax.

jquery.com 100% впевненості
HSTS
Безпека

HTTP Strict Transport Security (HSTS) informs browsers that the site should only be accessed using HTTPS.

www.rfc-editor.org 100% впевненості
HTTP/3
Miscellaneous

HTTP/3 is the third major version of the Hypertext Transfer Protocol used to exchange information on the World Wide Web.

httpwg.org 100% впевненості
Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

17 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 20 detections
ADMINUSLabs
Criminal IP
BitDefender
CyRadar
ESET
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
LevelBlue
Lionic
SOCRadar
Sophos
VIPRE
Webroot

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of by.byqgwcgzs.cn · checked Apr 23, 2026

51
Needs Work
Performance
FCP
1.9s
First Contentful Paint
LCP
6.88s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
651ms
Total Blocking Time
SI
7.7s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/by.byqgwcgzs.cn"
  title="PhishDestroy threat report for by.byqgwcgzs.cn"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>