com-connect[.]pro
Перевірка домену com-connect.pro на фішинг і безпеку
“Welcome to nginx!”
com-connect.pro — Контент недоступний (HTTP 502). Зведення доказів: VT 15/93 (ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar); URLQuery 0; URLScan no malicious verdict; GSB flagged; Spamhaus DBL_PHISH; BL 2 (MetaMask, SEAL); PD 100/100. Реєстратор: PDR.
Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.
PhishDestroy first observed com-connect.pro on Feb 7, 2026. Positive findings were recorded by VirusTotal, MetaMask, SEAL, Google Safe Browsing, and Spamhaus DBL. Evidence score: 100/100.
VirusTotal recorded 15 detections among 93 engines: ADMINUSLabs, alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET, Fortinet, G-Data on Feb 25, 2026 at 00:20 UTC. The external blocklist snapshot contained 2 matches (MetaMask, SEAL) on Aug 7, 2026 at 10:20 UTC. Google Safe Browsing flagged the domain: Social Engineering on Feb 25, 2026 at 20:32 UTC. Spamhaus DBL: DBL_PHISH on Jul 14, 2026 at 10:35 UTC. URLQuery recorded no positive detection. URLScan completed without a malicious verdict (score 0) on Mar 27, 2026 at 11:11 UTC. PhishStats returned no feed match on Mar 3, 2026 at 08:04 UTC.
HTTP 502 was recorded on Aug 7, 2026 at 01:12 UTC; content was unavailable. Registration records list PDR Ltd. d/b/a PublicDomainRegistry.com as the registrar. At collection time, the domain resolved to 172.67.142.137. Captured page title: “Welcome to nginx!”. DOM analysis completed on Apr 23, 2026 at 03:22 UTC; stored DOM score 10/100. IoC extraction completed on Aug 2, 2026 at 04:13 UTC; stored 0 format-validated wallet addresses and 0 Telegram indicators.
Stored full analysis23.07.2026
The domain com-connect.pro was registered on February 21, 2026 through PDR Ltd. d/b/a PublicDomainRegistry.com and is currently taken offline. Infrastructure analysis shows the domain resolves to IP address 172.67.142.137, which belongs to AS13335 Cloudflare, Inc. and is geolocated in the United States. The authoritative nameservers are johnny.ns.cloudflare.com and zelda.ns.cloudflare.com, indicating the use of Cloudflare's DNS service. No SSL certificate is presented, and the HTTP response includes the generic page title "Welcome to nginx!", suggesting a default web server configuration rather than a tailored phishing landing page.
Reputation data records fifteen of ninety-three VirusTotal scanners flagging the domain, and Google Safe Browsing classifies it as social engineering. The site appears on three security blocklists and has been blocked by PhishDestroy, MetaMask, and SEAL. Gridinsoft assigns a trust score of zero out of one hundred, reinforcing the malicious assessment. The campaign is identified as brand impersonation targeting x.com, aligning with the provided scam type.
While the domain is presently offline, its recent creation date and rapid appearance on multiple blocklists indicate an active threat lifecycle. Defenders should continue to monitor the IP address and associated Cloudflare nameservers for any reactivation, enforce outbound filtering for the domain and its IP, and ensure that users are warned by web filtering solutions that reference the Google Safe Browsing and VirusTotal detections. Ongoing intelligence collection is advised to capture any future content changes or hosting modifications that could alter the threat profile.
Процес реагування на загрози Pipeline
Статус у публічних блоклистах
Збережений знімок
Аналітика доменів
Технічні деталіDNS, SAN-адреси SSL, мітки часу
ICANN OVERSIGHT
Акредитація та контекст RAA
Акредитація та контекст RAA
ICANN отримала гроші. Підзвітність так і не з’явилася.
Для цього gTLD зазначений вище реєстратор працює за договором з ICANN. ICANN стягує щорічні, змінні та транзакційні збори, пов’язані з реєстраціями, продовженнями та трансферами.
Акредитація: монетизована. Підзвітність: будь ласка, перевірте пізніше.
Далі починається магія: ICANN пише RAA §3.18, реєстратор розслідує зловживання у власній клієнтській базі, а жертви безкоштовно надають докази, поки кожна ланка чекає, що діяти почне хтось інший. Якщо це допомагає жертвам почуватися безпечніше — чудово: рахунок спрацював.
Аналіз VirusTotal
Докази та зовнішні звіти
Чи вплинув на вас цей сайт?
Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.
Зверніться до місцевих органів влади
Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.
Про цей звіт: com-connect.pro
Цей звіт представляє останні збережені докази, доступні PhishDestroy. Позначки часу джерела відображаються, якщо вони доступні; доступність і рішення постачальника можуть змінитися після отримання.
Захоплений сайт відображав назву сторінки “Welcome to nginx!”.
Станом на 07.08.2026 com-connect.pro було виявлено системами безпеки 15.
Якщо ви вважаєте, що цей список є неточним, подати апеляцію. Щоб дізнатися про нашу методологію, відвідайте Сторінка поширених запитань.
Перевірити будь-який домен
Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування
Сканувати заразПовідомити про фішинг
Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту
ПовідомитиПотокова стрічка про загрози
Останні звіти про фішинг і помічені зміни доступності
ВідстежуватиБудьте в курсі подій, дбайте про свою безпеку
Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога