Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cd389554[.]tw1[.]ru

“Identifiez-vous”

Загрозливий вердикт Критичний 100/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 11/91 Уособлення бренду: Orange Останній відомий активний
05.01.2026 Orange

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера302 Found
Заголовок для відвідувачаIdentifiez-vous

Зведення доказів

КРИТИЧНИЙ
Evidence score
100/100

The website at domain cd389554.tw1.ru is a fraudulent impersonation of the telecommunications brand Orange, as indicated by its page title "Identifiez-vous" and classification as an impersonation scam. The site poses a threat by attempting to deceive visitors into providing credentials or personal information under the false pretense of an Orange-branded login page.

Technical evidence confirms the site's malicious nature. VirusTotal reported 14 detections out of 95 vendors, with flags from alphaMountain.ai, BitDefender, CRDF, CyRadar, and ESET. The domain is registered with TIMEWEB-RU and hosted on IP address 92.53.96.141, belonging to AS9123 JSC TIMEWEB in Russia. It was created on 2006-06-29 and uses an SSL certificate issued by GlobalSign nv-sa / GlobalSign GCC R3 DV TLS CA 2020. Nameservers include ns1.timeweb.ru and ns2.timeweb.ru.

The site is currently down or offline. Based on the provided data, including a GridInSoft trust score of 0/100 and presence on 1 blocklist, the risk level is high. Users should avoid any interaction with this domain.

VirusTotal
VirusTotal
11 det.
URLQuery
URLQuery
100 det.
DNS Security
2/15
CF Radar
Шкідливий
Сертифікат TLS
GlobalSign GCC R3 DV TLS CA 2020
Вік
20.1 yr
Зафіксований статус
Останній відомий активний HTTP 302
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 11 / 91 URLQuery 100 det. PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict висновок недоступний Блокування DNS 2/15 TLS valid certificate, 123d WHOIS 245 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 2 / 15
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Шкідливий
Security threats Phishing Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/13

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. VirusTotal

    14 → 13

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

Збережений знімок

Аналітика доменів

Домен
Сервер / ASN nginx/1.26.3 · AS9123 TimeWeb-AS JSC "TIMEWEB", RU
Репутація IP IP abuse confidence 100/100 349 reports checked 17.07.2026
Registrar (base domain) TIMEWEB-RU RU(RU)
Контакт для скаргabuse@timeweb.ru
Пошук за WHOISICANN RDAP для tw1.ru →
IP-адреса 92.53.96.141 RU
ГеолокаціяRU Saint Petersburg, RU
МережаAS9123 · JSC TIMEWEB
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)tw1.ru · Створено 29.06.2006 Expires 31.07.2026
Статус HTTP302 Found (Temporary)
Elapsed Since First Report 70 days
Що ми враховуємо Raw elapsed time since the first stored abuse report. It is not a registrar response-time measurement. Latest observed status: Останній відомий активний.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено05.01.2026
DOM Analysisanalyzed 11.03.2026DOM analysis score 88/100
Submitted URLhttp://cd389554.tw1.ru/
Сервери іменns1.timeweb.runs1.timeweb.ru.ns2.timeweb.runs2.timeweb.ru.ns3.timeweb.orgns3.timeweb.org.ns4.timeweb.orgns4.timeweb.org.
Відбиток TLS
Спостереження TLSдіє з 30.05.2025перевірено 12.03.2026
Альтернативні імена суб’єкта TLStimeweb.ru
Заголовок сторінки
Identifiez-vous
Сертифікат TLS
Valid transport encryption · Виданий GlobalSign GCC R3 DV TLS CA 2020 · valid for 123 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 14 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
ESET
Forcepoint ThreatSeeker
G-Data
«Касперський»
Lionic
Sophos
Webroot

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cd389554.tw1.ru"
  title="PhishDestroy threat report for cd389554.tw1.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>