clear-randike-benchod[.]vercel[.]app
“Redirecting...”
clear-randike-benchod.vercel.app — Контент недоступний. Зведення доказів: VirusTotal 1/93 (Trustwave); 2 external blocklist matches (MetaMask, SEAL); PhishDestroy score 66/100. Реєстратор: Tucows.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
Analysis of clear-randike-benchod.vercel.app shows a newly registered Vercel‑hosted site that has been flagged as a generic phishing vector. The domain was created on February 21, 2026 and registered through Tucows Domains Inc. Technical fingerprints reveal the use of Vercel infrastructure with HTTP Strict Transport Security enabled and an SSL certificate issued by Google Trust Services under the WR1 profile. DNS resolution points to the IP address 216.198.79.195, which belongs to Amazon.com, Inc. (AS16509) and is geolocated in the United States. A simple HTTP request returns a 404 status code while the page title reports "Redirecting...", indicating that the site may have been designed to redirect victims before being taken down.
The domain appears on three known security blocklists and has been actively blocked by PhishDestroy, MetaMask, and SEAL. VirusTotal scans recorded a single positive detection out of 93 scanning engines, reinforcing the suspicion of malicious intent. Current status is offline, suggesting that the phishing campaign has been disrupted or the hosting has been terminated.
Open questions remain regarding the exact phishing kit employed, the targeted brand or credential type, and whether any victim data was harvested before takedown. Defenders should continue to deny any network connections to this host, add the domain and its resolving IP to internal blocklists, and monitor for any re‑registration attempts or similar subdomains on the same Vercel account. Ongoing threat‑intel feeds should be consulted for updates on related indicators, and any user reports of encounters with the URL should be escalated for forensic analysis.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Технології · 2 identified
Cloud platform for frontend deployment, optimized for Next.js.
HTTP Strict Transport Security — forces browsers to use HTTPS connections only.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога