ci650197-wordpress-z247g[.]tw1[.]ru
“ci650197-wordpress-z247g.tw1.ru”
ci650197-wordpress-z247g.tw1.ru — Неперевірений. Тип шахрайства: Seed Phrase Theft. Зведення доказів: VirusTotal 14/91 (alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar, ESET); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 98/100. Реєстратор: TIMEWEB-RU.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
The domain ci650197-wordpress-z247g.tw1.ru is classified as a generic_phishing site with a high risk rating and remains active as of July 12, 2026. It uses a GlobalSign nv-sa SSL certificate issued by the GlobalSign GCC R3 DV TLS CA 2020, and its HTTP response is a 302 redirect. The domain was created on June 29, 2006, is registered through TIMEWEB-RU, and resolves to IP address 198.18.2.56. Its authoritative nameservers are ns1.timeweb.ru, ns2.timeweb.ru, ns3.timeweb.org, and ns4.timeweb.org. Reputation data is extremely low, with a Scamadviser trust score of 1 / 100 and a Gridinsoft score of 0 / 100. Google Safe Browsing flags it for SOCIAL_ENGINEERING, and it appears on two security blocklists, PhishDestroy and PhishingDB. VirusTotal records indicate that 13 of 95 scanned security vendors flagged the domain. The page title returned matches the domain name. No additional content analysis is available. Given the combined evidence—high‑risk classification, multiple blocklist listings, low trust scores, and multi‑vendor detections—defenders should block the domain at the network perimeter, enforce URL filtering, and monitor DNS queries for the associated IP. Continuous observation of traffic to 198.18.2.56 is recommended, and any internal hosts that have resolved or accessed the domain should be investigated for potential credential compromise or malware infection.
Сигнали безпеки
Розвіддані з мережевої безпеки
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Аналіз VirusTotal
Архівні докази
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога