Перейти до звіту про безпеку
⚠️
Цей домен було позначено як шкідливий
Системи безпеки повідомляють про виявлення: 11. Будьте дуже обережні — не вводьте облікові дані чи особисту інформацію.
Безпека домену та аналіз загроз

cxvdf345f[.]shop

“首页”

Загрозливий вердикт Критичний 83/100 оцінка доказів
Доступність Неперевірений Поточна доступність не перевірена
Виявлення VirusTotal: 11/91 Уособлення бренду: Generic
28.07.2026 Generic
Огляд звіту

cxvdf345f.shop — Неперевірений. Уособлення бренду: Generic; Тип шахрайства: Impersonation. Зведення доказів: VirusTotal 11/91 (alphaMountain.ai, BitDefender, CRDF, CyRadar, ESET); URLScan malicious verdict; PhishDestroy score 83/100.

Докладний аналіз PhishDestroy AI нижче залишено англійською, щоб зберегти оригінальний криміналістичний запис.

Зведення доказів
КРИТИЧНИЙ
Посилання
49F40DA3
Оцінка
83/100

Analysis of the domain cxvdf345f.shop as of July 28, 2026 confirms that it is an active phishing infrastructure. The authoritative name servers listed for the zone are launch1.spaceship.net and launch2.spaceship.net, and DNS resolution consistently returns the IPv4 address 47.242.217.10. The domain is currently listed on a single security blocklist and has been explicitly blocked by the PhishDestroy feed, indicating that at least one reputable anti‑phishing service has identified it as malicious.

VirusTotal reports that one out of ninety‑one scanned scanners flagged the domain, providing independent confirmation of its illicit nature despite the low detection ratio. No additional public intelligence such as page titles, SSL certificates, HTTP response codes, or brand‑specific lures has been published, so the exact content and victim‑targeting strategy remain unknown. Nevertheless, the convergence of DNS evidence, blocklist inclusion, and the VirusTotal detection is sufficient to classify the domain as a high‑risk phishing site.

Defenders should immediately block cxvdf345f.shop at perimeter filters, update DNS sinkhole configurations to redirect queries to a safe response, and consider adding the associated IP address 47.242.217.10 to network‑wide deny lists. Continuous monitoring of the name servers and periodic rescans with VirusTotal or similar services are recommended to capture any changes in the payload or additional vendor detections. Organizations that rely on email or web gateway controls should ensure that their URL filtering rules reference the current blocklist entries to prevent end‑user exposure.

VirusTotal
VirusTotal
11 det.
URLScan
URLScan
Зафіксований статус
Неперевірений
PhishDestroy
DestroyList
У списку
Обсяг даних VirusTotal 11 / 91 URLQuery не перевірено PhishStats не перевірено OTX no community references CF Radar scan completed URLScan capture збережений звіт URLScan verdict malicious Блокування DNS не перевірено TLS немає даних сертифіката WHOIS not parsed Знімок екрана 2 captures · 2 sources Ланцюжок перенаправлень не досліджено
Розвіддані з мережевої безпеки
SSL Certificate Invalid
SSL certificate is invalid or expired. Issuer:

Процес реагування на загрози Pipeline

Відкриття
Checks
Reports
Доступність
10/12

Статус у публічних блоклистах

Збережений знімок

Аналітика доменів

Домен
URLScan Verdict Шкідливий score 100 Phishing report ↗
Сервер / ASN nginx · AS45102 Alibaba (US) Technology Co., Ltd.
Репутація IP abuse score 0/100 0 reports checked 28.07.2026
IP-адреса 47.242.217.10 HK
ГеолокаціяHK Hong Kong, HK
МережаAS45102 · Hong Kong
Зворотний пошук IPviewdns.info → rapiddns.io →
Технічні деталіDNS, SAN-адреси SSL, мітки часу
Вперше виявлено28.07.2026
DOM Analysisanalyzed 28.07.2026score 71/100
IoC Extractionscanned 29.07.20260 wallet · 0 Telegram IoCs
Submitted URLhttp://cxvdf345f.shop/
Сервери іменlaunch1.spaceship.netlaunch2.spaceship.net
TLS Observationscanned 14.08.2026
Заголовок сторінки
首页
Поскаржитися на цей домен Надішліть докази та допоможіть захистити інших

Аналіз VirusTotal

11 / 91 постачальників безпеки позначили цей домен
View on VT
Last analyzed Previous stored snapshot: 8 detections
alphaMountain.ai
BitDefender
CRDF
CyRadar
ESET
Fortinet
G-Data
Gridinsoft
«Касперський»
LevelBlue
SOCRadar

Докази та зовнішні звіти

Чи вплинув на вас цей сайт?

If credentials were compromised, report immediately. Do not engage with recovery scammers.

Якщо ви ввели облікові дані облікового запису, особисту чи платіжну інформацію або завантажили файл із цього домену, негайно вживіть заходів. Нижче наведено ресурси, які допоможуть вам повідомити про інцидент і захистити себе.

Європол
Знайдіть офіційний канал звітності для вашої країни ЄС
National police directory
Остерігайтеся шахраїв, які обіцяють повернути втрачені кошти! Злочинці можуть знову зв’язатися з жертвами, видаючи себе за слідчих, адвокатів або агентів із відновлення. Не сплачуйте авансових зборів і не діліться обліковими даними. Дізнайтеся більше про шахрайство у сфері відшкодування збитків →

Зверніться до місцевих органів влади

Виберіть свою країну, щоб отримати офіційні контакти кіберзлочинців або створити проект скарги →.

Довідник 97 країн
Чернетка за допомогою штучного інтелекту — деталі інциденту обробляються постачальником штучного інтелекту Перегляньте та подайте його самостійно

Перевірити будь-який домен

Аналіз загроз за допомогою збереженого списку блокувань, WHOIS, DNS і загальнодоступних доказів сканування

Сканувати зараз

Повідомити про фішинг

Додавайте підозрілі домени до нашої бази даних загроз — захищайте спільноту

Повідомити

Потокова стрічка про загрози

Останні звіти про фішинг і помічені зміни доступності

Відстежувати

Будьте в курсі подій, дбайте про свою безпеку

Слідкуйте за актуальними загрозами або оскаржте цей запис, якщо вважаєте, що це помилкова тривога

Потокова стрічка про загрози Оскаржити це оголошення
HTML · IFRAME

Вбудувати цей звіт

Поділіться цією інформацією про загрози на своєму веб-сайті або в блозі

embed.html
<iframe
  src="https://phishdestroy.io/uk/embed/domain/cxvdf345f.shop"
  title="PhishDestroy threat report for cxvdf345f.shop"
  width="100%" height="320"
  loading="lazy"
  referrerpolicy="no-referrer"
  sandbox="allow-same-origin allow-popups allow-popups-to-escape-sandbox"
  style="border:0;border-radius:12px;max-width:100%"
></iframe>