Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 10. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cn[.]ocagent[.]io

“Sign In · Orca”

Загрозливий вердикт Критичний 90/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 10/91 Spamhaus DBL: DBL_PHISH Збережений список блокувань відповідає: 2 Уособлення бренду: Orca Останній відомий активний
23.07.2026 Orca CDN

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера302 Found
Заголовок для відвідувачаSign In · Orca

Зведення доказів

КРИТИЧНИЙ
Evidence score
90/100

Analysis of cn.ocagent.io shows the domain was created on June 03, 2026 and is registered through Dynadof Inc. The domain resolves to the IPv4 address 108.138.26.88 and is delegated to the name servers harvey.ns.cloudflare.com, lindsey.ns.cloudflare.com, ns-1453.awsdns-53.org, and ns-167. The domain is currently listed as active and has been blocked by the PhishDestroy repository; it also appears on a single external security blocklist. VirusTotal records indicate that the domain has been examined by 91 scanning vendors, none of which have raised a detection at the time of this assessment.

No public evidence of SSL/TLS configuration, HTTP status codes, page titles, or Safe Browsing alerts is available in the supplied intelligence, leaving the exact web content and credential‑harvesting mechanisms unverified. The lack of visible detections does not imply safety, and the absence of additional intelligence means the threat actor’s infrastructure and target profile remain uncertain.

Defenders should treat the domain as hostile: block the domain and its resolved IP at perimeter firewalls and DNS resolvers, continue to monitor for any changes in detection status on VirusTotal and other reputation services, and consider feeding the observed indicators into internal threat‑intel platforms. Ongoing observation of the hosting environment, especially Cloudflare and AWS name‑server usage, is recommended to detect potential redeployment or pivoting activities.

VirusTotal
VirusTotal
10 det.
Сертифікат TLS
Amazon
Вік
2 mo New
Зафіксований статус
Останній відомий активний HTTP 302
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 10 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 158d WHOIS 2 mo old Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 11.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS16509 Amazon.com, Inc.
IP Context Amazon CloudFront shared edge origin IP hidden Репутація Edge-IP не пов’язана з цим доменом.
Registrar (base domain) Dynadot US(US)
IP-адреса 108.138.26.88 CDN
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · AWS CloudFront (GLOBAL)
Зворотний пошук IPviewdns.info → rapiddns.io →
Початкова IP-адреса прихована за проксі CDN. Результати зворотного IP для крайової адреси містять непов’язаних орендарів; для пошуку джерела потрібен пасивний DNS або дані прозорості сертифіката.
Registration (base domain)ocagent.io · Створено 03.06.2026 (69d · New) Expires 03.06.2027
Статус HTTP302 Found (Temporary)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено23.07.2026
DOM Analysisanalyzed 23.07.2026DOM analysis score 85/100
Submitted URLhttp://cn.ocagent.io/
Сервери іменharvey.ns.cloudflare.comlindsey.ns.cloudflare.comns-1453.awsdns-53.orgns-167.awsdns-20.comns-1734.awsdns-24.co.ukns-669.awsdns-19.net
Відбиток TLS
Спостереження TLSдіє з 14.06.2026перевірено 23.07.2026
Favicon Hash
Заголовок сторінки
Sign In · Orca
Сертифікат TLS
Valid transport encryption · Виданий Amazon · valid for 158 days

Технології

Виявлено 9 технологій із високою впевненістю

Node.js React Amazon Web Services Nginx Next.js HSTS Amazon CloudFront Webpack HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

10 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
SOCRadar
Sophos

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cn.ocagent.io · checked Jul 23, 2026

69
Needs Work
Performance
FCP
1.51s
First Contentful Paint
LCP
7.68s
Largest Contentful Paint
CLS
0.011
Cumulative Layout Shift
TBT
167ms
Total Blocking Time
SI
5.26s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cn.ocagent.io"
  title="PhishDestroy threat report for cn.ocagent.io"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>