Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 14. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cl469886-wordpress-ipv4q[.]tw1[.]ru

“Домен припаркован в Timeweb”

Загрозливий вердикт Критичний 98/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 14/91
26.02.2026
Огляд звіту

cl469886-wordpress-ipv4q.tw1.ru — Неперевірений. Зведення доказів: VirusTotal 14/91 (ADMINUSLabs, alphaMountain.ai, BitDefender, Chong Lua Dao, CyRadar); Google Safe Browsing flagged; CF Radar malicious; PhishDestroy score 98/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
1FDD7CF1
Оцінка
98/100

This domain, cl469886-wordpress-ipv4q.tw1.ru, is currently flagged as an active phishing threat targeting users through a WordPress-themed lure. Analysis indicates the domain was registered on February 21, 2026, and resolves to 92.53.96.105, an IP address hosted within AS9123 (JSC TIMEWEB) in Russia. The infrastructure is consistent with a parked domain setup, as evidenced by the page title 'Домен припаркован в Timeweb' and nameservers under Timeweb’s control. However, the inclusion of 'wordpress' in the subdomain suggests an attempt to mimic legitimate WordPress hosting, a common tactic in phishing campaigns to deceive users into believing the site is associated with a trusted platform. Technical indicators reinforce the phishing classification. The domain is blocked by two security blocklists, including PhishDestroy and PhishingDB, and is flagged by Google Safe Browsing for social engineering. Twelve out of ninety-five security vendors on VirusTotal have detected malicious activity associated with this domain, though the specific payload or phishing kit remains unconfirmed. The SSL certificate, issued by GlobalSign, provides basic encryption but does not validate the legitimacy of the site’s content. MX records point to Timeweb’s mail servers, which could be leveraged for credential harvesting or further phishing distribution. Defenders should treat this domain as high-risk due to its active status and confirmed presence on multiple blocklists. The 302 HTTP redirect suggests the domain may be part of a larger redirection chain, potentially leading to a phishing landing page or malware distribution. Organizations should block traffic to and from 92.53.96.105 and monitor for any attempts to exploit the WordPress branding in the subdomain. Given the domain’s recent registration and lack of legitimate content, it is unlikely to serve a benign purpose. Additional scrutiny of Timeweb-hosted domains with similar naming patterns may reveal related threats.

VirusTotal
VirusTotal
14 det.
DNS Security
2/14
CF Radar
Шкідливий
URLScan
URLScan
Сертифікат TLS
Прострочений або неперевірений
Вік
6 mo
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 14 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar provider verdict: malicious URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS 2/14 TLS Прострочений або неперевірений WHOIS 6 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
DNS Provider Blocks 2 / 14
Cloudflare Family Cloudflare Security
CF Cloudflare Radar Verdict Шкідливий
Phishing

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
13/15

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Google Safe Browsing Позначено Social engineering checked 02.03.2026
Сервер / ASN nginx/1.26.3 · AS9123 TimeWeb-AS JSC "TIMEWEB", RU
Репутація IP abuse score 4/100 3 reports checked 14.08.2026
IP-адреса 92.53.96.105 RU
ГеолокаціяRU Saint Petersburg, RU
МережаAS9123 · JSC "TIMEWEB"
Зворотний пошук IPviewdns.info → rapiddns.io →
Registration (base domain)tw1.ru · Створено 21.02.2026 (179d)
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено26.02.2026
DOM Analysisanalyzed 09.07.2026score 98/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Сервери іменns2.timeweb.ru
MX Records10 mx1.timeweb.ru 20 mx2.timeweb.ru
TLS Observationscanned 15.03.2026
Заголовок сторінки
Домен припаркован в Timeweb
Сертифікат TLS
Прострочений або неперевірений · Виданий GlobalSign nv-sa / GlobalSign GCC R3 DV TLS CA 2020
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

14 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 12 detections
ADMINUSLabs
alphaMountain.ai
BitDefender
Chong Lua Dao
CyRadar
ESET
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
Lionic
Sophos
VIPRE
Webroot

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cl469886-wordpress-ipv4q.tw1.ru"
  title="PhishDestroy threat report for cl469886-wordpress-ipv4q.tw1.ru"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>