Перейти до звіту про безпеку
Checked 09.08.2026 Ref 2A9615F5

MALICIOUS — HIGH

byreal.zone Generic Phishing Alert

byreal[.]zone

The domain byreal.zone was observed serving a page with the title "Nur einen Moment…" before being taken offline.

55/100 evidence score · High
VirusTotal
1 detections
Blocklists
No stored match
Доступність
Контент недоступний · HTTP 502
Report / Add Evidence Appeal this listing
2026-03-05 01:32 UTCКонтент недоступний · HTTP 502

Do not enter credentials, seed phrases, payment details, or personal information on this domain.

⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 1. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Jump to section
Огляд звіту

byreal.zone — Контент недоступний (HTTP 502). Зведення доказів: VirusTotal 1 detections (engine total unavailable); PhishDestroy score 55/100. Реєстратор: PDR.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Evidence Analysis

Ref 2A9615F5

The domain byreal.zone was observed serving a page with the title "Nur einen Moment…" before being taken offline. Technical inspection shows the site was hosted behind Cloudflare, resolving to IP address 104.21.80.1, which belongs to ASN 13335 (Cloudflare, Inc.) and is geolocated in the United States. The TLS certificate presented was issued by Google Trust Services under the WE1 root, indicating that HTTPS traffic was encrypted with a legitimate certificate, a common tactic to increase perceived legitimacy. Nameserver delegation points to luciana.ns.cloudflare.com and lamar.ns.cloudflare.com, both Cloudflare‑managed, confirming the use of Cloudflare’s DNS and CDN services.

Registration data lists the registrar as PDR Ltd. d/b/a PublicDomainRegistry.com; no further WHOIS details are provided. The site employed Cloudflare Browser Insights and HTTP/3, suggesting modern client‑side performance optimizations. Detection signals include a block by PhishDestroy and inclusion on one public security blocklist. VirusTotal analysis recorded a single positive detection out of ninety‑five scanning engines, indicating at least one vendor identified malicious behavior.

No additional intelligence such as Safe Browsing hits, Open Threat Exchange entries, or detailed payload samples were retrieved before the takedown. Because the page content and targeted brand were not captured, the precise lure remains undefined, but the observed indicators align with a generic phishing operation. Defenders should immediately add byreal.zone to DNS and proxy blocklists, monitor for rapid re‑registration or the appearance of similarly structured Cloudflare‑fronted domains, and maintain scrutiny of outbound HTTPS connections that employ Google‑issued certificates from unknown hosts. Ongoing threat‑intel feeds should be consulted for any future reactivation or related campaigns.

Stored source results

Recorded verdicts and infrastructure observations for this domain.

VirusTotal
VirusTotal
1 det.
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений -69d
Зафіксований статус
Контент недоступний 502
PhishDestroy
DestroyList
У списку
Обсяг даних12 recorded checks
VirusTotal 1 detections · vendor total unavailable URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS Прострочений або неперевірений WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
15/16

Статус у публічних блоклистах

Збережений знімок

Заголовок сторінки
Nur einen Moment…
Сертифікат TLS
Прострочений або неперевірений · Виданий Google Trust Services / WE1

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN cloudflare · AS13335 CLOUDFLARENET, US
IP Context Cloudflare shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
IP-адреса 104.21.80.1 CDN
ГеолокаціяUS San Francisco, US
МережаAS13335 · Cloudflare, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Статус HTTP502 Error
Час до першої недоступності 168 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено12.09.2025
DOM Analysisanalyzed 29.07.2026score 15/100
IoC Extractionscanned 03.08.20260 wallet · 0 Telegram IoCs
Submitted URLhttps://byreal.zone/
Сервери іменlamar.ns.cloudflare.com
TLS Fingerprint
TLS Observationvalid from 04.03.2026scanned 11.03.2026
ICANN OVERSIGHT

Акредитація та контекст RAA

Registrar accreditation and DNS abuse obligations

For this gTLD, the registrar above operates under an ICANN accreditation agreement. The links below provide the official fee schedule and current DNS abuse compliance guidance.

Accreditation is a contract, not a safety certification.

RAA §3.18 establishes abuse-contact and handling requirements. This report can document stored outbound notices and later technical observations; it does not by itself establish receipt, investigation, remediation, or contractual non-compliance.

Accountability draft Нічого не надсилається автоматично.
Технології · 3 identified
Cloudflare Browser Insights
Analytics RUM

Performance monitoring tool that measures website speed from real users.

www.cloudflare.com
Cloudflare
CDN

Web infrastructure and security company providing CDN, DDoS mitigation, and DNS services.

www.cloudflare.com
HTTP/3
Miscellaneous

Third major version of HTTP protocol, built on QUIC for faster, more reliable connections.

Detected via Cloudflare Radar · Wappalyzer engine
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

1 detections recorded · vendor total unavailable
View on VT
Last analyzed First positive detection Previous stored snapshot: 1 detection

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Докази та зовнішні звітиIndependent lookups and source reports
Victim safety and official reportingImmediate actions and verified reporting channels
If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно
Вбудувати цей звітRead-only HTML widget
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/byreal.zone"
  title="PhishDestroy threat report for byreal.zone"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>

Дуже щирий лист-подяка

Генератор сатиричних чернеток

Одержувач
Контекст зборів

Це сатирична чернетка. Суми зборів є оцінками; ми не стверджуємо, що вони точно стосуються цього домену.