Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 12. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

confluence[.]aposteln-ffm[.]de

“confluence.aposteln-ffm.de”

Загрозливий вердикт Критичний 88/100 оцінка доказів
Доступність Контент недоступний Вміст був недоступний під час останнього спостереження
Виявлення VirusTotal: 12/93
02.02.2026

Збережене спостереження

Зафіксована відмінність заголовків

Заголовок для сканера404 Not Found
Заголовок для відвідувачаconfluence.aposteln-ffm.de

Зведення доказів

КРИТИЧНИЙ
Evidence score
88/100

Analysis indicates that confluence.aposteln-ffm.de was registered on 21 February 2026 and is hosted on IP 84.200.193.47, which belongs to AS214036 Ultahost, Inc. in Germany. The domain resolves to the same IP, uses GoDaddy’s default nameservers ns05.domaincontrol.com and ns06.domaincontrol.com, and does not present an SSL certificate, causing all HTTPS attempts to fail. An HTTP request returns a 404 status code, and the only visible page element is the title “confluence.aposteln-ffm.de”.

Gridinsoft assigned a trust score of 0 out of 100, and the site appears on one external blocklist, specifically PhishDestroy, which has also taken the domain offline. VirusTotal analysis shows that 12 of 93 scanning engines flagged the domain, demonstrating a modest but non‑trivial detection rate. The lack of SSL, combined with a low trust score and multiple vendor detections, aligns with typical characteristics of a generic phishing infrastructure.

However, the current offline status and 404 response limit immediate observation of malicious payloads, so the exact phishing content cannot be verified at this time. Defenders should continue to block the domain at DNS and proxy layers, monitor for any re‑hosting or resurrection attempts, and add the IP address 84.200.193.47 to reputation lists. Incident response teams should also review any recent logs for connections to this host, especially from internal users who may have accessed the URL before it was taken down, and consider enforcing TLS‑only policies to prevent future exposure to similar unsecured domains.

VirusTotal
VirusTotal
12 det.
Сертифікат TLS
Let's Encrypt / YR1
Зафіксований статус
Контент недоступний HTTP 404
PhishDestroy
DestroyList
У списку

Data Coverage

VirusTotal 12 / 93 URLQuery звіт збережено — докладний вердикт очікує на розгляд PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict Аналіз завершено Блокування DNS не перевірено TLS valid certificate, 58d WHOIS not parsed Знімок екрана зовнішній знімок Ланцюжок перенаправлень не досліджено

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
11/12

Перевірка за блок-листами

10 зовнішніх джерел під наглядом · знімок від 12.08.2026

10 зовнішніх джерел під наглядом Збігів немає

Хронологія виявлення

  1. Статус домену

    Доступний → Недоступний

  2. Cloudflare Radar

    Сканування Cloudflare Radar збережено · Відкрити сканування

  3. Статус домену

    Недоступний → Доступний

Аналітика доменів

Домен
URLScan Verdict Аналіз завершено score 0 report ↗
Сервер / ASN Apache · AS214036 ULTAHOST-AS Ultahost, Inc., US
Репутація IP IP abuse confidence 0/100 0 reports checked 28.07.2026
Registrar (base domain) Невідомо
Контакт для скаргabuse@first-colo.net, u-abuse@ultahost.com
IP-адреса 84.200.193.47 DE
ГеолокаціяDE Frankfurt am Main, DE
МережаAS214036 · Ultahost, Inc.
Зворотний пошук IPviewdns.info → rapiddns.io →
Статус HTTP404 Not Found
Час до першої недоступності 85 days
Що ми враховуємо Час, що минув від першого збереженого звіту про порушення до першого спостереження, що вміст був недоступний. Це не встановлює причину.
Що містить кожен звіт Збережені записи вихідних звітів можуть посилатися на докази, доступні на той час, наприклад вердикти постачальників, реєстраційні дані, деталі хостингу, класифікації або знімки екрана. Ця сторінка не визначає точного доставленого корисного навантаження, квитанції, підтвердження чи дії одержувача.
Технічні подробиціDNS, імена TLS і часові мітки
Вперше виявлено02.02.2026
DOM Analysisanalyzed 23.04.2026DOM analysis score 88/100
Submitted URLhttp://confluence.aposteln-ffm.de/
Сервери іменns05.domaincontrol.comns06.domaincontrol.com
Відбиток TLS
Спостереження TLSдіє з 11.07.2026перевірено 28.07.2026
Альтернативні імена суб’єкта TLSmetaclinicsevilla.com
Заголовок сторінки
confluence.aposteln-ffm.de
Сертифікат TLS
Valid transport encryption · Виданий Let's Encrypt / YR1 · valid for 58 days
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

12 / 93 постачальників безпеки позначили цей домен
View on VT
Last analyzed
alphaMountain.ai
Cluster25
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
Lionic
MalwareURL
SOCRadar
Webroot
Аналіз продуктивності сайту

Google PageSpeed Insights — mobile performance audit of confluence.aposteln-ffm.de · checked Apr 24, 2026

100
Good
Performance
FCP
0.79s
First Contentful Paint
LCP
0.79s
Largest Contentful Paint
CLS
0
Cumulative Layout Shift
TBT
0ms
Total Blocking Time
SI
0.79s
Speed Index
Powered by Google PageSpeed Insights · Mobile strategy · Scores: 90-100 Good 50-89 Needs Work 0-49 Poor

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення

Зовнішні інструменти

HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/confluence.aposteln-ffm.de"
  title="PhishDestroy threat report for confluence.aposteln-ffm.de"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>