cb631943-wordpress-stst1[.]tw1[.]ru
“Домен припаркован в Timeweb”
cb631943-wordpress-stst1.tw1.ru — Неперевірений. Уособлення бренду: Wordpress; Тип шахрайства: Brand Impersonation. Зведення доказів: VirusTotal 15/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); Google Safe Browsing flagged; PhishDestroy score 100/100. Реєстратор: TIMEWEB-RU.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy identifies the domain cb631943-wordpress-stst1.tw1.ru as a high-risk brand impersonation phishing attack targeting WordPress users. This domain was designed to trick visitors into entering their credentials on a fraudulent login page, posing as a legitimate WordPress site. Currently, the domain is offline, but users should remain vigilant as similar threats may reappear.
Security analysis reveals that this domain is flagged by 17 out of 95 VirusTotal security vendors, indicating widespread detection. It was registered through TIMEWEB-RU and created on June 29, 2006, with a current IP address of 92.53.96.141. The domain appears on 2 security blocklists and its SSL certificate is issued by GlobalSign nv-sa, which does not prevent its use for phishing. Google Safe Browsing has flagged the domain as phishing, and the page title displayed was "Домен припаркован в Timeweb," a Russian parking page that may have hosted malicious content.
With the domain now taken offline, users who encountered it should change their WordPress passwords immediately and enable two-factor authentication. PhishDestroy recommends always verifying URLs before entering credentials, especially for login pages. To stay protected, users should bookmark official WordPress URLs and use trusted security tools to scan for threats. If you suspect your credentials were compromised, report the incident to relevant authorities and monitor your accounts for unusual activity.
Сигнали безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога