Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Публічні списки блокувань, які повідомляють про збіг: 2. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cn[.]ocagent[.]us

“Sign In · Orca”

Загрозливий вердикт Критичний 96/100 оцінка доказів
Доступність Останній відомий активний Останнє збережене спостереження доступності
Виявлення VirusTotal: 12/91 Збережений список блокувань відповідає: 2 Уособлення бренду: Orca Останній відомий активний
23.07.2026 Orca

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера302 Found
Заголовок для відвідувачаSign In · Orca

Зведення доказів

КРИТИЧНИЙ
Evidence score
96/100

This domain, cn.ocagent.us, is under investigation as an active phishing site targeting cloud service credentials. Analysis conducted on July 23, 2026, confirms the domain remains operational, resolving to IP address 18.172.112.34, hosted on Amazon AWS infrastructure. The nameservers are ns-1181.awsdns-19.org, ns-1854.awsdns-39.co.uk, ns-371.awsdns-46.com, and ns-855.awsdns, indicating use of AWS DNS services.

The domain appears on one security blocklist, having been flagged by PhishDestroy, though no additional blocklist or detection data is currently available. VirusTotal scans involving 95 vendors show no detections as of the latest analysis; however, the absence of detections does not confirm the domain's safety. No specific brand target or phishing kit has been identified in the available data, and the exact content of the site remains unanalyzed.

Defenders are advised to monitor network traffic for connections to this domain and its associated IP, particularly in environments where cloud service credentials are used. Organizations should consider blocking the domain at the DNS or proxy level pending further investigation. Additional scrutiny of AWS-hosted domains with similar naming patterns may be warranted to identify related threats.

VirusTotal
VirusTotal
12 det.
Сертифікат TLS
Amazon
Зафіксований статус
Останній відомий активний HTTP 302
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 12 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 193d WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
12/14

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 10.08.2026

8 зовнішніх джерел під наглядом Збігів немає

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN nginx · AS16509 AMAZON-02 - Amazon.com, Inc., US
Репутація IP IP abuse confidence 0/100 0 reports checked 23.07.2026
IP-адреса 18.172.112.34 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS16509 · Amazon.com, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP302 Found (Temporary)
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено23.07.2026
DOM Analysisanalyzed 23.07.2026DOM analysis score 95/100
Submitted URLhttp://cn.ocagent.us/
Сервери іменns-1181.awsdns-19.orgns-1854.awsdns-39.co.ukns-371.awsdns-46.comns-855.awsdns-42.net
Відбиток TLS
Спостереження TLSдіє з 19.07.2026перевірено 23.07.2026
Альтернативні імена суб’єкта TLScn.ocagent.bizcn.ocagent.devcn.ocagent.livecn.ocagent.sbs
Favicon Hash
Заголовок сторінки
Sign In · Orca
Сертифікат TLS
Valid transport encryption · Виданий Amazon · valid for 193 days

Технології

Виявлено 9 технологій із високою впевненістю

Node.js React Amazon Web Services Nginx Next.js HSTS Amazon CloudFront Webpack HTTP/3
Cloudflare Radar
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed First positive detection Previous stored snapshot: 0 detections
alphaMountain.ai
BitDefender
CRDF
Forcepoint ThreatSeeker
Fortinet
G-Data
Google Safe Browsing
Gridinsoft
«Касперський»
Lionic
SOCRadar
Sophos

Архівні докази

Wayback Machine Snapshot
Для перегляду доказів доступний історичний знімок
View Archive
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of cn.ocagent.us · checked Jul 23, 2026

70
Needs Work
Performance
FCP
1.51s
First Contentful Paint
LCP
7.68s
Largest Contentful Paint
CLS
0.011
Cumulative Layout Shift
TBT
154ms
Total Blocking Time
SI
5.2s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cn.ocagent.us"
  title="PhishDestroy threat report for cn.ocagent.us"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>